menu
menu
logo
Выявлены уязвимости беспроводных приемников Logitech

Выявлены уязвимости беспроводных приемников Logitech

Исследователь Маркус Менгс сообщил об обнаружении четырех уязвимостей в USB-приемниках Logitech (также называемых донглами). Они служат для подключения к компьютеру беспроводных периферийных устройств – клавиатуры, мыши или пульта для проведения презентаций (кликера) и поддерживают связь на радиочастоте 2,4 гигагерца. Уязвимости получили идентификаторы CVE-2019-13052, CVE-2019-13053, CVE-2019-13054 и CVE-2019-13055. Эксплуатация любой из них требует физического доступа атакующего к устройству жертвы и в случае успешной атаки позволяет осуществлять перехват и ввод команд с клавиатуры. Последнее обстоятельство почти автоматически означает возможность полного контроля над компьютером.

Уязвимости затрагивают приемники, использующие технологию Unifying. В общем виде проблема состоит в недостаточной защите ключей шифрования трафика между приемником и беспроводным устройством. Это может позволить злоумышленнику получить ключ шифрования и затем использовать его для перехвата или ввода собственных команд. Интересно, что на данный момент компания Logitech объявила о том, что намерена ликвидировать в августе лишь две уязвимости - CVE-2019-13054 и CVE-2019-13055. По каким причинам две других уязвимости сочтены не заслуживающими исправления, пока не сообщается.

Источник: Bleeping Computer

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте