ชิป Broadcom ใน iPhone 4, iPad 2, รถฟอร์ดรุ่น Edge มีช่องโหว่

by nuntawat
29 October 2012 - 00:27

นักวิจัยจากบริษัทที่ให้บริการโซลูชันด้านความปลอดภัย Core Security ได้เปิดเผยว่าพบช่องโหว่ "out-of-bounds read error condition" ในเฟิร์มแวร์ของชิป Broadcom รุ่น BCM4325 และ BCM4329 ที่อาจถูกใช้โจมตีแบบ DoS จนไม่สามารถเชื่อมต่อเครือข่าย Wi-Fi ได้ โดยที่ฟังก์ชันอื่นไม่ได้รับผลกระทบแต่อย่างใด แต่นักวิจัยก็กล่าวว่ากำลังตรวจสอบอยู่ว่าช่องโหว่นี้จะทำให้สามารถดึงข้อมูลส่วนตัวออกมาได้หรือไม่

อุปกรณ์ที่ได้รับผลกระทบประกอบด้วย iPhone 4, iPad, iPad 2, Droid Incredible 2, Droid X2 และรถยนต์ฟอร์ดรุ่น Edge สำหรับรายชื่ออุปกรณ์ทั้งหมดสามารถดูได้ที่เว็บไซต์ Core Security

นักวิจัยเสริมว่า Broadcom ได้ปล่อยอัพเดตเฟิร์มแวร์เพื่ออุดช่องโหว่ดังกล่าวแล้ว ทีนี้คงขึ้นกับผู้ผลิตว่าจะปล่อยตัวอัพเดตให้ผู้ใช้เมื่อใดเนื่องจากอุปกรณ์ที่ได้รับผลกระทบมีจำนวนมากและบางรุ่นก็เก่าและหมดการสนับสนุนไปแล้ว

ที่มา: Core Security ผ่าน Ars Technica

Blognone Jobs Premium