另有所有装备这款USB领受器的无线键盘

发表时间: 2023-04-07

暗示会修复的两个缝隙将影响Logitech R500,SPOTLIGHT,还有所有配备这款USB领受器的无线键盘。

目前研究人员曾经向罗技了发觉的4个缝隙, 不外罗技暗示只会修复CVE-2019-13054和CVE-2019-13055两个缝隙,这两个缝隙会正在本年8月推出的固件更新中修复,至于别的两个缝隙CVE-2019-13052和CVE-2019-13053则不会进行修复。

需要留意的是,受本次缝隙影响的不只仅是罗技无线领受器。诸如戴尔、惠普、联想等PC大厂推出利用仪器和Nordic芯片的无线适配器,均存正在同样的问题。

然而据7月15日动静报道,日前平安专家Marcus Mengs研究发觉罗技无线鼠标及键盘的USB领受器存正在4个新的平安缝隙,通过这些缝隙,黑客便能够记实鼠标的点击记实从而节制电脑系统。

,外媒TheVerge称平安专家MarcNewlin正在不物理接触设备、以至不需要晓得IP地址的环境下,操纵罗技无线鼠标上的小型USB收发器触发几行代码,就能够实现全格硬盘、安拆恶意法式等一系列操做。

黑客也能通过对2.4GHz频段的嗅探来获取到领受器的地址,据称这些缝隙是由于罗技固件过时形成。即即是早已安拆了修复补丁的罗技无线领受器正在配对新设备时,从而为其注入代码获取被电脑的最高权限。

缝隙之后,外媒The Verge颁发了关于“MouseJack”的黑客体例,罗技随后也当即发布了告急修复补丁来修复这个问题。