主题 : 罗技Options被曝漏洞可招致按键注入攻击,官方发新版软件修复
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 19 WHB
贡献值: 0 点
在线时间: 62038(时)
注册时间: 2008-12-25
最后登录: 2024-04-18

0 罗技Options被曝漏洞可招致按键注入攻击,官方发新版软件修复

12月16日消息Logitech Options是罗技官方推出的一款软件,用户可以使用它对罗技鼠标、键盘和触摸板进行自定义。据Threat Post报道,今年9月,谷歌Project Zero的安全研究员Tavis Ormandy发现了这款软件上的一个漏洞,可以招致按键注入攻击。

由于罗技没有照惯例在三个月内对此漏洞进行修复,谷歌Project娀攀爀漀团队在12月11日公开披露了此漏洞。两天后,罗技官方在一则推文中对此事进行了回复,表示新发布的7.00版软件已经对相关漏洞进行了修复。

Tavis Ormandy表示,通过此漏洞,应用程序可以打开一个WebSocket服务器;通过这一方式,外部来源可以用最小限度的身份验证,从任意网站访问应用程序。
据报道,攻击者可以通过流氓网站向Options应用程序发送一系列命令,更改用户的设置。此外,攻击者还可以通过更改一些简单的配置设置,来发送任意击键命令,从而获得访问所有信息的方式,甚至接管目标设备。
进一步来说,只要用户的电脑处于打开状态,同时这一应用保持在后台运行,理论上攻击者几乎能发起连续访问。
Tavis Ormandy表示,9月18日与罗技工程师会面时,对方曾向他表示会修复此问题;但他发现,罗技10月1日发布的新版本实际没有解决问题。随着截止日期的来到,Tavis Ormandy决定将漏洞公开。
Logitech Options 7.00版下载地址:Windows版点此|嬀甀爀氀=https://download01.logi.com/web/ftp/pub/techsupport/options/Options_7.00.554.zip]Mac版点此[/url]簀嬀甀爀氀=https://www.logitech.com.cn/zh-cn/product/options]官网点此[/url]
级别: 六行秋雁
UID: 293245
精华: 0
发帖: 20580
威望: 3718 点
无痕币: 48583 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2017-11-04
最后登录: 2019-04-19

帖子如雪落纷纷,岁月消逝不留痕,秋结硕果春常在,楼主论坛是达人。
非常感谢楼主提供的分享,辛苦辛苦辛苦!无痕有你更精彩!
级别: 九滴秋露
UID: 2840
精华: 0
发帖: 32712
威望: 121596 点
无痕币: 123293 WHB
贡献值: 0 点
在线时间: 27244(时)
注册时间: 2007-12-04
最后登录: 2024-04-18

这个了解一下
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 19 WHB
贡献值: 0 点
在线时间: 62038(时)
注册时间: 2008-12-25
最后登录: 2024-04-18

这个可以看看,了解一下。
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢楼主分享
Total 0.046075(s) query 4, Time now is:04-18 23:23, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛