นักวิจัยจากบริษัทที่ให้บริการโซลูชันด้านความปลอดภัย Core Security ได้เปิดเผยว่าพบช่องโหว่ "out-of-bounds read error condition" ในเฟิร์มแวร์ของชิป Broadcom รุ่น BCM4325 และ BCM4329 ที่อาจถูกใช้โจมตีแบบ DoS จนไม่สามารถเชื่อมต่อเครือข่าย Wi-Fi ได้ โดยที่ฟังก์ชันอื่นไม่ได้รับผลกระทบแต่อย่างใด แต่นักวิจัยก็กล่าวว่ากำลังตรวจสอบอยู่ว่าช่องโหว่นี้จะทำให้สามารถดึงข้อมูลส่วนตัวออกมาได้หรือไม่
อุปกรณ์ที่ได้รับผลกระทบประกอบด้วย iPhone 4, iPad, iPad 2, Droid Incredible 2, Droid X2 และรถยนต์ฟอร์ดรุ่น Edge สำหรับรายชื่ออุปกรณ์ทั้งหมดสามารถดูได้ที่เว็บไซต์ Core Security
นักวิจัยเสริมว่า Broadcom ได้ปล่อยอัพเดตเฟิร์มแวร์เพื่ออุดช่องโหว่ดังกล่าวแล้ว ทีนี้คงขึ้นกับผู้ผลิตว่าจะปล่อยตัวอัพเดตให้ผู้ใช้เมื่อใดเนื่องจากอุปกรณ์ที่ได้รับผลกระทบมีจำนวนมากและบางรุ่นก็เก่าและหมดการสนับสนุนไปแล้ว
ที่มา: Core Security ผ่าน Ars Technica
Comments
เปิดเคลมเปลี่ยนเป็น the old ipad ฟรี เย่!
May the Force Close be with you. || @nuttyi
ช้ำใจตรงชื่อเรียก The Old iPad นี่แหละครับ T__T
@ Virusfowl
I'm not a dev. not yet a user.
ตามมาแก้แล้วครับ ขอบคุณครับ
โดนกันทั้งแผ่นดิน
BCM4325 => Apple iPhone 3GS, Apple iPod 2G, HTC Touch Pro 2, HTC Droid Incredible, Samsung Spica, Acer Liquid, Motorola Devour, Ford Edge (yes, it's a car)
BCM4329 => Apple iPhone 4, Apple iPhone 4 Verizon, Apple iPod 3G, Apple iPad Wi-Fi, Apple iPad 3G, Apple iPad 2, Apple Tv 2G, Motorola Xoom, Motorola Droid X2, Motorola Atrix, Samsung Galaxy Tab, Samsung Galaxy S 4G, Samsung Nexus S, Samsung Stratosphere, Samsung Fascinate, HTC Nexus One, HTC Evo 4G, HTC ThunderBolt, HTC Droid Incredible 2, LG Revolution, Sony Ericsson Xperia Play, Pantech Breakout, Nokia Lumina 800, Kyocera Echo, Asus Transformer Prime, Malata ZPad