刚做的网站为什么搜索不到,南通网站建设贵吗,怎样给WordPress加更新密钥,建立公司网站的好处原标题#xff1a;不测不知道 这么多的USB漏洞要从何“补”起?[PConline 杂谈]生活中#xff0c;USB接口可以说无处不在#xff0c;路由器、打印机、投影机、PC电脑、台式机等等#xff0c;且使用频率极高。当然#xff0c;作为硬件设备的输入输出接口#xff0c;其安全…原标题不测不知道 这么多的USB漏洞要从何“补”起?[PConline 杂谈]生活中USB接口可以说无处不在路由器、打印机、投影机、PC电脑、台式机等等且使用频率极高。当然作为硬件设备的输入输出接口其安全性也至关重要。近日研究人员在Windows、Linux、macOS等系统使用的USB驱动中发现了26个新漏洞。其实已有很大一部分的用户接受了“USB设备不安全”这一事实。我们在之前的文章中也曾多次介绍过与USB有关的安全事件例如让数十亿USB设备“不眠”的BadUSB漏洞从键盘、打印机再到U盘无一幸免。只是此次漏洞数量众多且危及多个主要操作系统。待进一步了解后得知该科研团队是由普渡大学的Hui Peng、瑞士联邦理工学院洛桑分校的Mathias Payer所带领26个新漏洞都是通过他们创建的新工具USBFuzz发现的。这类工具被团队成员称之为“模糊器”(fuzzer)。据悉模糊器是多款应用程序的集合能够帮助安全研究人员将大量无效、意外或者随机数据输入其他应用程序。之后安全研究人员分析被测试软件的行为方式以发现新的bug其中一些可能被恶意利用。为了测试USB驱动Peng和Payer共同开发了USBFuzz这是一种专门用于测试现代操作系统的USB驱动堆栈的新型模糊器。据研究人员介绍其核心部分USBFuzz使用软件仿真的USB设备来向驱动程序提供随机的设备数据(当他们执行IO操作时)。此外研究团队还表示“由于仿真的USB设备是在设备层面工作的因此将其移植到其他平台上是很直接的。”这使得研究团队不仅可以在Linux上测试USBFuzz还可以在其他操作系统上进行测试。研究人员在Linux内核的9个最新版本v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(评估时的最新版本)FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本并安装了最新的安全更新)平台上测试了USBFuzz。测试后研究团队表示在USBFuzz的帮助下团队一共发现了26个新bug。包括在FreeBSD中发现的一个在MacOS中发现了三个(两个导致计划外重启一个导致系统冻结)在Windows 8和Windows 10中发现了四个(导致死亡蓝屏)。相较之下最严重的是针对Linux系统的共有18个。其中16个是针对Linux各个子系统(USB core, USB sound和net-work)的高危内存漏洞此外还有1个是针对Linux的USB。对此Peng和Payer表示他们向Linux内核团队报告了这些bug并提出了补丁建议以减轻 内核开发人员在修复报告的漏洞时的负担。与此同时研究团队也表示在这18个Linux漏洞中有11个自去年首次报告以来他们收到了补丁。在这11个bug中有10个还收到了CVE这是一个被分配给重大安全漏洞的唯一代码。返回搜狐查看更多责任编辑