技术栈

主页 > 网络 >

联想Broadcom芯片组安全漏洞曝光,至少25款ThinkPad受影响!

技术栈 - 中国领先的IT技术门户

在2月10日,联想方面发布了一则安全消息,消息称联想的Broadcom芯片组中的两个安全漏洞至少影响到了25款ThinkPad产品。

利用这些漏洞,黑客能够在目标系统的适配器上执行任意代码以达到入侵的目的,如果放任不管将会造成严重的数据泄露问题。目前联想已经修复了这两个漏洞,希望用户及时更新。

这两个漏洞代号分别为:CVE-2017-11120和CVE-2017-11121。

CVE-2017-11120为内存破坏漏洞。攻击者能利用该漏洞在目标设备上执行代码并建立后门程序,据统计有24款ThinkPad谁被存在这个安全问题。这些受影响设备都有一个共同特点,那就是都使用了Broadcom的BCM4356无线局域网驱动程序。

CVE-2017-11121则是缓冲区溢出漏洞。该漏洞出现的原因是由于对WiFi信号进行不正确的严重而出现的。假使黑客制作恶意无线快速转换帧可以出发设备内部WiFi固件堆栈和者堆栈溢出,如此一来就会导致拒绝服务的情况出现。

根据安全专家测试,这两个漏洞都属于非常严重的类型,被评定为CVSS 10分。此番漏洞问题联想已经在最短的时间内完成修复,受影响或担忧受影响的用户请及时更新修复这两个漏洞,以免造成不必要的严重损失。

ThinkPad是IBM PC事业部旗下创立的便携式计算机品牌,中文名称为思考本。在2005年被联想收购,因此ThinkPad商标也被联想所拥有。Broadcom中文名为博通公司,是全球领先的有线和无线通信半导体公司。

责任编辑:admin  二维码分享:
本文标签: 漏洞ThinkPadCVE2017联想Broadcom