Новости

Уязвимости, связанные с уязвимостью в программном обеспечении Intel: прямо заброшенные

Независимо от аппаратных и программных продуктов, это нормально для обнаружения уязвимостей. Следующее, что должны сделать вендоры, - это устранить уязвимости. Однако выбор Intel на этот раз немного отличается.

Удаленная клавиатура может использоваться, чтобы превратить смартфон или планшет пользователя в клавиатуру и мышь, чтобы дистанционно управлять миникомпьютером Intel NUC, компьютерным устройством Compute Stick, сочетать клавиши быстрого доступа, разную раскладку клавиатуры, работу с жестом, настройку чувствительности DPI.

В магазине Google Play более 500 000 загрузок. Общий рейтинг - 3.8. Все в порядке.

Однако недавно было обнаружено, что программное обеспечение имеет три отверстия безопасности, которые приведут к эскалации привилегий, позволяя злоумышленникам получить доступ к одной и той же сети, выполнить ключевые инъекции для локальных пользователей или другой сеанс клавиатуры или выполнить произвольный код.

После некоторого расследования Intel считает, что эти лазейки не стоит исправлять, вместо этого они непосредственно удаляют их из магазина Google Play, App Store и уведомляют пользователя о его удалении как можно скорее. Не используйте его снова в будущем.

Стоит отметить, что это программное обеспечение было в последний раз обновлено в июне 2017 года. Похоже, что Intel долгое время не интересовалась этим.

2016 GoodChinaBrand | ICP: 12011751 | China Exports