Показать сообщение отдельно

  #10  
Старый 27.09.2017, 19:14
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Кстати тема актуальная даже очень. Может кто нибудь статью запилит?

Там дыра человечья. Грех не проверить на уязвимость.

https://github.com/Alfa100001/-CVE-2...-BlueBorne-PoC

BlueBorne - это совокупность следующих уязвимостей:
  • CVE-2017-1000251: уязвимость удаленного кода (RCE) в ядре Linux
  • CVE-2017-1000250: ошибка утечки информации в стеке Bluetooth Linux (BlueZ)
  • CVE-2017-0785: недостаток раскрытия информации в Android
  • CVE-2017-0781: уязвимость RCE в Android
  • CVE-2017-0782: ошибка RCE в Android
  • CVE-2017-0783: уязвимость атаки MitM в Android-ананасе Android
  • CVE-2017-8628: аналогичный недостаток MitM в реализации Bluetooth для Windows
  • CVE-2017-14315: уязвимость RCE с помощью протокола Apple Low Energy Audio
Что ты можешь сделать?

Для исправления уязвимостей доступно несколько исправлений. Microsoft выпустила один для CVE-2017-8628 в рамках своего сентябрьского патча во вторник . Google также обратился к CVE-2017-0781, CVE-2017-0782, CVE-2017-0783 и CVE-2017-0785 через свой бюллетень по безопасности Android за сентябрь. iOS 9.3.5 и устройства AppleTV с версией 7.2.2 и ниже затронуты - выпущены в августе и декабре 2016 года, соответственно, но те, на которых работает iOS 10, защищены от CVE-2017-14315. Обновления в настоящее время ведутся для недостатков, выявленных в Linux.
 
Ответить с цитированием