मीडियाटेक चिपसेट की जीरो-क्लिक भेद्यता शोधकर्ताओं द्वारा पता लगाई गई, जो राउटर और स्मार्टफोन को प्रभावित कर सकती है

मीडियाटेक चिपसेट में कथित तौर पर एक गंभीर भेद्यता है जो हैकर्स के लिए रिमोट कोड निष्पादन (RCE) हमलों का फायदा उठाना आसान बना सकती है। एक साइबरसिक्योरिटी फर्म के अनुसार, कुछ चिप्स में यह भेद्यता है जो राउटर और स्मार्टफोन जैसे उपकरणों को मुख्य रूप से प्रभावित करती है। उल्लेखनीय रूप से, भेद्यता की रिपोर्ट मार्च में की गई थी, हालाँकि, हाल ही में GitHub पर एक प्रूफ-ऑफ-कॉन्सेप्ट प्रकाशित किया गया था जिसमें बताया गया था कि इसका फायदा उठाना संभव था। फर्म ने इसे CVSS 3.0 स्कोर 9.8 के साथ एक गंभीर जीरो-क्लिक भेद्यता का दर्जा दिया है।

में एक ब्लॉग भेजासोनिकवॉल कैप्चर लैब्स की खतरा अनुसंधान टीम ने नई भेद्यता के बारे में विस्तृत जानकारी दी है। इस दोष को CVE-2024-20017 नाम दिया गया है और इसे एक महत्वपूर्ण शून्य-क्लिक भेद्यता के रूप में वर्णित किया गया है। सरल शब्दों में कहें तो, इस प्रकार की सुरक्षा खामी हमलावरों को पीड़ित से किसी भी कार्रवाई या बातचीत की आवश्यकता के बिना, दूरस्थ रूप से सिस्टम का शोषण करने की अनुमति देती है। इसका मतलब है कि उपयोगकर्ता को पारंपरिक फ़िशिंग हमले में उपयोग किए जाने वाले किसी भी टेम्पलेट का पालन करने की आवश्यकता नहीं है।

शोधकर्ताओं ने इस भेद्यता को 9.8 का स्कोर दिया, जो इसकी गंभीर प्रकृति को दर्शाता है। यह समस्या विशेष रूप से दो मीडियाटेक वाई-फाई चिपसेट, MT7622 और MT7915, साथ ही RTxxxx सीरीज सॉफ्टएपी ड्राइवर बंडलों में देखी गई थी। इन चिपसेट का इस्तेमाल आमतौर पर Xiaomi, Ubiquiti और ​​Netgear जैसे निर्माता स्मार्टफोन और राउटर के लिए करते हैं। साइबरसिक्योरिटी फर्म के अनुसार, यह भेद्यता मीडियाटेक SDK वर्जन 7.4.0.1 और इससे पहले के वर्जन और OpenWrt वर्जन 19.07 और 21.02 को प्रभावित करती है।

शोषण की बात करें तो, यह भेद्यता रिमोट कोड निष्पादन की संभावना को खोलती है। शोधकर्ताओं के अनुसार, हमलावर उपयोगकर्ता की कुछ भी करने की आवश्यकता के बिना डिवाइस से संवेदनशील जानकारी इकट्ठा करने के लिए “रिटर्न-ओरिएंटेड प्रोग्रामिंग (ROP) चेन के माध्यम से टेबल ओवरराइट तकनीक” का उपयोग कर सकते हैं।

इस कमजोरी को मार्च में पहली बार खोजे जाने के बजाय अब उजागर किया जा रहा है, इसका एक कारण यह है कि GitHub पोस्ट ने इस कमजोरी का एक प्रमाण प्रस्तुत किया है, जिसमें बताया गया है कि CVE-2024-20017 का उपयोग करके हमला करना संभव है।

उल्लेखनीय है कि शोधकर्ताओं ने मीडियाटेक से संपर्क किया और चिप निर्माता ने सुरक्षा दोष को ठीक करने के लिए पैच जारी किए हैं। उपयोगकर्ताओं से भी अनुरोध किया गया है कि वे जल्द से जल्द फ़र्मवेयर अपडेट करें।

Source link

Related Posts

Google ने क्रोम बिक्री को कानून के साथ बाधाओं पर ‘चरम’ उपाय बताया

अल्फाबेट इंक के Google ने अपने वेब ब्राउज़र को बेचने के लिए मजबूर करने की अमेरिकी न्याय विभाग की योजना को “अत्यधिक” और कानून के विपरीत बताया, एक संघीय अदालत के न्यायाधीश से सावधानी बरतने का आग्रह किया ताकि वह नवाचार और भविष्य के निवेश को बाधित न करें। शुक्रवार देर रात एक अदालत में दायर याचिका में, Google ने डीओजे के अनुरोध का जवाब दिया और अपना स्वयं का उपाय प्रस्तावित किया। कंपनी ने कहा कि प्रस्तावित क्रोम बिक्री कंपनी के आचरण में फिट नहीं बैठती है, जिसे न्यायाधीश ने अवैध पाया – जिसमें ब्राउज़र, स्मार्टफोन निर्माताओं और दूरसंचार वाहक के साथ विशेष अनुबंध शामिल थे। कंपनी ने अपनी फाइलिंग में कहा, अदालतों द्वारा “अत्यधिक उपायों को हतोत्साहित किया जाता है”। Google ने कहा, प्रतिस्पर्धा-विरोधी आचरण के उपाय “उल्लंघन के समान ‘समान प्रकार या वर्ग’ के होने चाहिए।” न्याय विभाग और राज्यों के एक समूह ने पिछले महीने न्यायाधीश अमित मेहता से ऑनलाइन खोज बाजार में प्रतिस्पर्धा में सुधार के लिए कंपनी के व्यवसाय में कई अन्य बदलावों के साथ-साथ Google को अपने क्रोम वेब ब्राउज़र को बेचने का आदेश देने के लिए कहा था। Google ने कहा कि किसी भी उपाय से Apple Inc. के Safari जैसे प्रतिस्पर्धी ब्राउज़रों को “अपने उपयोगकर्ताओं के लिए जो भी खोज इंजन सबसे अच्छा लगता है, उसके साथ सौदे करने की स्वतंत्रता मिलनी चाहिए,” कंपनी के नियामक मामलों के उपाध्यक्ष ली-ऐनी मुलहोलैंड ने लिखा है। एक ब्लॉग पोस्ट में. मेहता ने पाया कि डिफ़ॉल्ट ब्राउज़र प्रदाता बनने के लिए Google द्वारा Apple और अन्य को भुगतान करना गैरकानूनी था। मुलहोलैंड ने कहा कि Google का प्रस्ताव अभी भी कंपनी को प्रतिस्पर्धी ब्राउज़रों के साथ राजस्व विभाजित करने की अनुमति देगा, लेकिन विभिन्न प्लेटफार्मों पर कई डिफ़ॉल्ट की भी अनुमति देगा। यह डिवाइस निर्माताओं को कई खोज इंजनों को पहले से लोड करने की अनुमति देगा और यदि वे अन्य Google ऐप्स को शामिल करना चाहते हैं तो उन्हें क्रोम और Google खोज…

Read more

सैमसंग गैलेक्सी S25 स्लिम के स्पेसिफिकेशन लीक; iPhone 17 Air से अधिक मोटा हो सकता है

सैमसंग गैलेक्सी S25 स्लिम को अगले साल कंपनी के सबसे पतले फ्लैगशिप-ग्रेड स्मार्टफोन के रूप में लॉन्च किया जा सकता है, और कथित हैंडसेट के विनिर्देशों का विवरण एक टिपस्टर द्वारा लीक किया गया है। हैंडसेट को 2025 की दूसरी तिमाही में लॉन्च किया जा सकता है, जब कंपनी आमतौर पर अपनी गैलेक्सी ए सीरीज़ और फैन एडिशन (एफई) स्मार्टफोन लॉन्च करती है। इस बीच, एक चीनी लीकर ने यह भी खुलासा किया है कि सैमसंग गैलेक्सी एस25 स्लिम आईफोन 17 एयर से अधिक मोटा हो सकता है, जिसके अगले साल लॉन्च होने की भी संभावना है। सैमसंग गैलेक्सी S25 स्लिम को 2025 की दूसरी तिमाही में लॉन्च किया जा सकता है विवरण के अनुसार की तैनाती देबायन रॉय (@Gadgetsdata) द्वारा शुक्रवार को एक्स (पूर्व में ट्विटर) को बताया गया कि सैमसंग गैलेक्सी एस25 स्लिम में 6.6 इंच की स्क्रीन होगी। यदि यह दावा सटीक है, तो इसका मतलब है कि कंपनी हैंडसेट को गैलेक्सी S25+ मॉडल के समान डिस्प्ले से लैस कर सकती है, जिसके जनवरी 2025 में मानक गैलेक्सी S25 और गैलेक्सी S25 अल्ट्रा मॉडल के साथ लॉन्च होने की उम्मीद है। गैलेक्सी S25 स्लिम (SM-S937x/DS): • 6.66″ डिस्प्ले (जैसे S25+) • 200MP HP5 मुख्य कैमरा• 50MP JN5 UW• 50MP JN5 3.5X टेलीफोटो • एसडी 8 एलीट• ~4700mAh – 5000mAh🔋 Q2, 2025 में लॉन्चिंग – A & FE श्रृंखला लॉन्च टाइमलाइन के समान। – देबायन रॉय (गैजेट्सडेटा) (@गैजेट्सडेटा) 20 दिसंबर 2024 टिपस्टर यह भी बताता है कि गैलेक्सी S25 स्लिम स्नैपड्रैगन 8 एलीट चिप द्वारा संचालित होगा, जिसे अक्टूबर में क्वालकॉम द्वारा अनावरण किया गया था। इसके स्लिम फॉर्म फैक्टर को देखते हुए, इसमें बड़ी बैटरी होने की भी बात कही गई है – गैलेक्सी S25 स्लिम में 4,700mAh और 5,000mAh के बीच की क्षमता वाली बैटरी शामिल हो सकती है। एक्स पर रॉय की पोस्ट के अनुसार, आईफोन 17 एयर के विपरीत, जिसके केवल एक रियर कैमरे के साथ आने की संभावना है, गैलेक्सी एस25 स्लिम मॉडल…

Read more

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

‘…अगर मुझे कुछ हो गया तो’: बीजेपी एमएलसी सीटी रवि ने जान को खतरा होने का दावा किया

‘…अगर मुझे कुछ हो गया तो’: बीजेपी एमएलसी सीटी रवि ने जान को खतरा होने का दावा किया

ऑस्ट्रेलिया में रवींद्र जड़ेजा के हिंदी बोलने पर विवाद? देखिए वास्तव में क्या हुआ

ऑस्ट्रेलिया में रवींद्र जड़ेजा के हिंदी बोलने पर विवाद? देखिए वास्तव में क्या हुआ

ऑडिशन में दो मिनट तय कर सकते हैं आपकी किस्मत: मनस्वी वशिष्ठ

ऑडिशन में दो मिनट तय कर सकते हैं आपकी किस्मत: मनस्वी वशिष्ठ

डलास मावेरिक्स बनाम लॉस एंजिल्स क्लिपर्स (12/21): शुरुआती पांच, चोट की रिपोर्ट, प्रारंभ समय, खेल की भविष्यवाणी, सट्टेबाजी युक्तियाँ, कैसे देखें, और बहुत कुछ | एनबीए न्यूज़

डलास मावेरिक्स बनाम लॉस एंजिल्स क्लिपर्स (12/21): शुरुआती पांच, चोट की रिपोर्ट, प्रारंभ समय, खेल की भविष्यवाणी, सट्टेबाजी युक्तियाँ, कैसे देखें, और बहुत कुछ | एनबीए न्यूज़

बेंगलुरु के सरकारी अस्पताल में बच्चों को ‘ब्लैक आउट’ लेबल वाली पैरासिटामोल की बोतलें दी गईं | बेंगलुरु समाचार

बेंगलुरु के सरकारी अस्पताल में बच्चों को ‘ब्लैक आउट’ लेबल वाली पैरासिटामोल की बोतलें दी गईं | बेंगलुरु समाचार

‘मैं गेंदबाजी नहीं करूंगा’: कैसे अश्विन ने स्टीव स्मिथ की छुपी हेलमेट कैमरा ट्रिक को चकमा दे दिया | क्रिकेट समाचार

‘मैं गेंदबाजी नहीं करूंगा’: कैसे अश्विन ने स्टीव स्मिथ की छुपी हेलमेट कैमरा ट्रिक को चकमा दे दिया | क्रिकेट समाचार