បិទការផ្សាយពាណិជ្ជកម្ម

កំហុសមួយបានកើតឡើងនៅក្នុងបន្ទះឈីប Wi-Fi ដែលផលិតដោយ Broadcom និង Cypress Semiconductor ដែលបានទុកឱ្យឧបករណ៍ចល័តឆ្លាតវៃរាប់លាននៅជុំវិញពិភពលោកងាយរងគ្រោះក្នុងការលួចស្តាប់។ កំហុសដែលបានរៀបរាប់ខាងលើត្រូវបានចង្អុលបង្ហាញដោយអ្នកជំនាញនៅឯសន្និសីទសន្តិសុខ RSA នៅថ្ងៃនេះ។ ដំណឹងល្អគឺថាក្រុមហ៊ុនផលិតភាគច្រើនបានគ្រប់គ្រងរួចហើយដើម្បីជួសជុលកំហុសជាមួយនឹង "បំណះ" សុវត្ថិភាពដែលត្រូវគ្នា។

កំហុសនេះជះឥទ្ធិពលជាចម្បងទៅលើឧបករណ៍អេឡិចត្រូនិចដែលត្រូវបានបំពាក់ដោយបន្ទះឈីប FullMAC WLAN ពី Cyperess Semiconductor និង Broadcom ។ យោងតាមអ្នកជំនាញមកពី Eset បន្ទះឈីបទាំងនេះត្រូវបានរកឃើញនៅក្នុងឧបករណ៍ផ្សេងគ្នារាប់ពាន់លាន រួមទាំង iPhones, iPads និងសូម្បីតែ Macs ។ កំហុសនេះអាចអនុញ្ញាតិឱ្យអ្នកវាយប្រហារនៅក្បែរនោះ "ឌិគ្រីបទិន្នន័យរសើបដែលបានបញ្ជូនតាមអាកាស" នៅក្រោមកាលៈទេសៈមួយចំនួន។ ភាពងាយរងគ្រោះខាងលើត្រូវបានដាក់ឈ្មោះថា KrØØk ដោយអ្នកជំនាញ។ "គុណវិបត្តិដ៏សំខាន់នេះ ដែលត្រូវបានចុះបញ្ជីជា CVE-2019-15126 បណ្តាលឱ្យឧបករណ៍ដែលងាយរងគ្រោះប្រើប្រាស់ការអ៊ិនគ្រីបកម្រិតសូន្យ ដើម្បីការពារទំនាក់ទំនងរបស់អ្នកប្រើប្រាស់មួយចំនួន។ នៅក្នុងព្រឹត្តិការណ៍នៃការវាយប្រហារដោយជោគជ័យ អ្នកវាយប្រហារត្រូវបានបើកឱ្យឌិគ្រីបកញ្ចប់បណ្តាញឥតខ្សែមួយចំនួនដែលបានបញ្ជូនដោយឧបករណ៍នេះ" តំណាង ESET ។

អ្នកនាំពាក្យ Apple បាននិយាយនៅក្នុងសេចក្តីថ្លែងការណ៍មួយទៅកាន់គេហទំព័រ ArsTechnicaដែលក្រុមហ៊ុនបានដោះស្រាយភាពងាយរងគ្រោះនេះរួចហើយកាលពីខែតុលាកន្លងទៅ តាមរយៈការអាប់ដេតទៅកាន់ប្រព័ន្ធប្រតិបត្តិការ iOS, iPadOS និង macOS ។ កំហុសបានប៉ះពាល់ដល់ឧបករណ៍ Apple ខាងក្រោម៖

  • iPad mini ដែល 2
  • iPhone 6, 6S, 8 និង XR
  • ម៉ាស៊ីន MacBook Air 2018

ការបំពានដែលអាចកើតមាននៃភាពឯកជនរបស់អ្នកប្រើប្រាស់នៅក្នុងករណីនៃភាពងាយរងគ្រោះនេះអាចកើតឡើងបានលុះត្រាតែអ្នកវាយប្រហារដែលមានសក្តានុពលស្ថិតនៅក្នុងជួរនៃបណ្តាញ Wi-Fi ដូចគ្នា។

.