
博通敦促VMware客户修补正在被积极利用的“紧急”0day漏洞
博通没有透露有关攻击性质或幕后威胁者的任何细节,也没有透露是否有任何客户数据被访问。但博通表示,有“信息表明”这些漏洞已被广泛利用。
博通没有透露有关攻击性质或幕后威胁者的任何细节,也没有透露是否有任何客户数据被访问。但博通表示,有“信息表明”这些漏洞已被广泛利用。
成功利用该漏洞可使任何未经身份验证的访问者获得管理员级别的访问权限,通过安装恶意插件、更改关键设置、将流量重定向到恶意网站、向访问者分发恶意软件或窃取用户数据。
攻击者需要在物理上接近受害者设备,受害者设备打开了WiFi,而攻击者无需任何身份验证,可在不引起警觉的情况下对目标用户发动攻击。
DEVCORE警告说,当配置为使用繁体中文、简体中文或日语语言环境时,Windows上的所有XAMPP安装在默认情况下都存在该漏洞。
这项漏洞存在于Linux核心5.14至6.6.14版,攻击者假如能够趁机获取普通用户的权限,再触发漏洞,就有机会取得root权限。