मीडियाटेक चिपसेट की जीरो-क्लिक भेद्यता शोधकर्ताओं द्वारा पता लगाई गई, जो राउटर और स्मार्टफोन को प्रभावित कर सकती है

मीडियाटेक चिपसेट में कथित तौर पर एक गंभीर भेद्यता है जो हैकर्स के लिए रिमोट कोड निष्पादन (RCE) हमलों का फायदा उठाना आसान बना सकती है। एक साइबरसिक्योरिटी फर्म के अनुसार, कुछ चिप्स में यह भेद्यता है जो राउटर और स्मार्टफोन जैसे उपकरणों को मुख्य रूप से प्रभावित करती है। उल्लेखनीय रूप से, भेद्यता की रिपोर्ट मार्च में की गई थी, हालाँकि, हाल ही में GitHub पर एक प्रूफ-ऑफ-कॉन्सेप्ट प्रकाशित किया गया था जिसमें बताया गया था कि इसका फायदा उठाना संभव था। फर्म ने इसे CVSS 3.0 स्कोर 9.8 के साथ एक गंभीर जीरो-क्लिक भेद्यता का दर्जा दिया है।

में एक ब्लॉग भेजासोनिकवॉल कैप्चर लैब्स की खतरा अनुसंधान टीम ने नई भेद्यता के बारे में विस्तृत जानकारी दी है। इस दोष को CVE-2024-20017 नाम दिया गया है और इसे एक महत्वपूर्ण शून्य-क्लिक भेद्यता के रूप में वर्णित किया गया है। सरल शब्दों में कहें तो, इस प्रकार की सुरक्षा खामी हमलावरों को पीड़ित से किसी भी कार्रवाई या बातचीत की आवश्यकता के बिना, दूरस्थ रूप से सिस्टम का शोषण करने की अनुमति देती है। इसका मतलब है कि उपयोगकर्ता को पारंपरिक फ़िशिंग हमले में उपयोग किए जाने वाले किसी भी टेम्पलेट का पालन करने की आवश्यकता नहीं है।

शोधकर्ताओं ने इस भेद्यता को 9.8 का स्कोर दिया, जो इसकी गंभीर प्रकृति को दर्शाता है। यह समस्या विशेष रूप से दो मीडियाटेक वाई-फाई चिपसेट, MT7622 और MT7915, साथ ही RTxxxx सीरीज सॉफ्टएपी ड्राइवर बंडलों में देखी गई थी। इन चिपसेट का इस्तेमाल आमतौर पर Xiaomi, Ubiquiti और ​​Netgear जैसे निर्माता स्मार्टफोन और राउटर के लिए करते हैं। साइबरसिक्योरिटी फर्म के अनुसार, यह भेद्यता मीडियाटेक SDK वर्जन 7.4.0.1 और इससे पहले के वर्जन और OpenWrt वर्जन 19.07 और 21.02 को प्रभावित करती है।

शोषण की बात करें तो, यह भेद्यता रिमोट कोड निष्पादन की संभावना को खोलती है। शोधकर्ताओं के अनुसार, हमलावर उपयोगकर्ता की कुछ भी करने की आवश्यकता के बिना डिवाइस से संवेदनशील जानकारी इकट्ठा करने के लिए “रिटर्न-ओरिएंटेड प्रोग्रामिंग (ROP) चेन के माध्यम से टेबल ओवरराइट तकनीक” का उपयोग कर सकते हैं।

इस कमजोरी को मार्च में पहली बार खोजे जाने के बजाय अब उजागर किया जा रहा है, इसका एक कारण यह है कि GitHub पोस्ट ने इस कमजोरी का एक प्रमाण प्रस्तुत किया है, जिसमें बताया गया है कि CVE-2024-20017 का उपयोग करके हमला करना संभव है।

उल्लेखनीय है कि शोधकर्ताओं ने मीडियाटेक से संपर्क किया और चिप निर्माता ने सुरक्षा दोष को ठीक करने के लिए पैच जारी किए हैं। उपयोगकर्ताओं से भी अनुरोध किया गया है कि वे जल्द से जल्द फ़र्मवेयर अपडेट करें।

Source link

Related Posts

चीन के डीपसेक ने ओपनई के साथ दौड़ में नवीनतम अपडेट का खुलासा किया

दीपसेक ने अपने V3 मॉडल को अपडेट जारी किया, जो बेहतर प्रोग्रामिंग क्षमताओं को देने का वादा करता है, जिससे चीनी एआई स्टार्टअप के इरादे को प्रतियोगियों से एक कदम आगे बने रहने के इरादे से रेखांकित किया गया। V3-0324 अपडेट- की तैनाती इस सप्ताह एक औपचारिक घोषणा के बिना गले लगाने पर-सटीकता और दक्षता के लिए बेंचमार्क सेट करते समय वास्तविक दुनिया की चुनौतियों का समाधान करने का दावा। जनवरी में, डीपसेक ने पिछले चैट ने ऐप्पल के यूएस ऐप स्टोर पर सबसे लोकप्रिय मुफ्त ऐप बन गया। एक आर 1 मॉडल सहित इसकी उपलब्धियों ने ओपनई के सर्वश्रेष्ठ प्रदर्शन के साथ -साथ उद्योग को चौंका दिया और अमेरिकी बाजारों में एक बिक्री को जन्म दिया। V3 एक पुराना डीपसेक प्लेटफॉर्म है। स्टार्टअप की एआई सेवाओं ने इस बात पर बहस को प्रज्वलित किया है कि क्या अत्याधुनिक प्लेटफार्मों को अरबों से कम के लिए बनाया जा सकता है जो अमेरिकी फर्मों को डेटासेंटर निर्माण में डाल रहे हैं। © 2025 ब्लूमबर्ग एलपी (यह कहानी NDTV कर्मचारियों द्वारा संपादित नहीं की गई है और एक सिंडिकेटेड फ़ीड से ऑटो-जनरेट किया गया है।) नवीनतम तकनीकी समाचारों और समीक्षाओं के लिए, गैजेट्स 360 पर पालन करें एक्स, फेसबुक, WhatsApp, धागे और Google समाचार। गैजेट्स और टेक पर नवीनतम वीडियो के लिए, हमारी सदस्यता लें YouTube चैनल। यदि आप शीर्ष प्रभावकों के बारे में सब कुछ जानना चाहते हैं, तो हमारे इन-हाउस का अनुसरण करें कौन है पर Instagram और YouTube। IOS 18.4 आरसी बीटा परीक्षकों के लिए रोल करता है क्योंकि Apple स्थिर रिलीज के लिए तैयार करता है क्रिप्टो, कार्ड, और कैश फीचर्स के साथ पावर वर्ल्ड वॉलेट के लिए सैम अल्टमैन और वीज़ा ने वार्ता: रिपोर्ट: रिपोर्ट Source link

Read more

Apple ने कहा कि iPhone पर अपने ब्राउज़र विकल्पों में बदलाव करने के बाद यूरोपीय संघ के ठीक हो गए हैं

Apple को IPhones पर अपने ब्राउज़र विकल्पों पर एक संभावित जुर्माना और यूरोपीय संघ के आदेश को बंद करने के लिए तैयार है, क्योंकि इसने लैंडमार्क यूरोपीय संघ के नियमों का अनुपालन करने के लिए बदलाव किया है, जिसका उद्देश्य बिग टेक में फिर से है, इस मामले के प्रत्यक्ष ज्ञान वाले लोगों ने मंगलवार को कहा। लोगों ने कहा कि यूरोपीय आयोग, जिसने पिछले साल डिजिटल मार्केट्स एक्ट (DMA) के तहत मार्च में एक जांच शुरू की थी, अगले सप्ताह की शुरुआत में अपनी जांच को बंद करने की उम्मीद है। यह चिंतित था कि अपने iPhones पर वेब ब्राउज़र स्क्रीन के Apple का डिज़ाइन उपयोगकर्ताओं को प्रतिद्वंद्वी ब्राउज़र या खोज इंजन पर स्विच करने में बाधा डाल सकता है। यूरोपीय संघ का फैसला अमेरिकी राष्ट्रपति डोनाल्ड ट्रम्प के साथ तनाव के बीच आएगा, जिन्होंने अमेरिकी कंपनियों के खिलाफ जुर्माना लगाने वाले देशों के खिलाफ टैरिफ को थप्पड़ मारने की धमकी दी है। यूरोपीय संघ की प्रतियोगिता प्रवर्तक ने टिप्पणी करने से इनकार कर दिया। डीएमए बिग टेक के लिए डॉस और डॉन्स की एक सूची निर्धारित करता है, जिसका उद्देश्य लोगों के लिए सोशल मीडिया प्लेटफॉर्म, इंटरनेट ब्राउज़र और ऐप स्टोर जैसी ऑनलाइन सेवाओं के बीच स्थानांतरित करना आसान है और प्रतिस्पर्धा करने के लिए छोटे प्रतिद्वंद्वियों के लिए जगह खोलना है। कंपनियां डीएमए उल्लंघनों के लिए अपनी वैश्विक वार्षिक बिक्री का 10 प्रतिशत से अधिक जुर्माना देती हैं। अगले सप्ताह की शुरुआत में जांच को बंद करने का आयोग का निर्णय उसी समय आएगा, जब यह डीएमए उल्लंघन के लिए Apple और मेटा प्लेटफार्मों को जुर्माना लगाता है और कानून का पालन करने के आदेशों का पालन करता है, लोगों ने कहा। इस दूसरे Apple मामले में, मुद्दा यह है कि क्या कंपनी उन प्रतिबंधों को लागू करती है जो ऐप डेवलपर्स को उपयोगकर्ताओं को अपने ऐप स्टोर के बाहर के प्रस्तावों के बारे में सूचित करने से रोकते हैं। मेटा केस नवंबर 2023 में यूरोप में…

Read more

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

एससी ऑर्डर ईडब्ल्यूएस सेवन पर अपोलो की जांच | भारत समाचार

एससी ऑर्डर ईडब्ल्यूएस सेवन पर अपोलो की जांच | भारत समाचार

रूस, यूक्रेन काले सागर में हमलों को रोकने के लिए सहमत हैं, अमेरिकी-ब्रोकेड वार्ता में ऊर्जा साइटें

रूस, यूक्रेन काले सागर में हमलों को रोकने के लिए सहमत हैं, अमेरिकी-ब्रोकेड वार्ता में ऊर्जा साइटें

जयशंकर ने संयुक्त राष्ट्र महासचिव के विशेष दूत के साथ म्यांमार पर सीमा सुरक्षा पर चर्चा की भारत समाचार

जयशंकर ने संयुक्त राष्ट्र महासचिव के विशेष दूत के साथ म्यांमार पर सीमा सुरक्षा पर चर्चा की भारत समाचार

यशवंत वर्मा इंक्वायरी पैनल का दौरा ‘कैश-बर्निंग’ साइट | भारत समाचार

यशवंत वर्मा इंक्वायरी पैनल का दौरा ‘कैश-बर्निंग’ साइट | भारत समाचार

सेलिब्रिटी मास्टरशेफ: उषा नादकर्णी सेमी फिनाले से पहले समाप्त हो जाती है; फैसु असंगत रूप से रोता है, बेदखली के लिए खुद को जिम्मेदार ठहराता है |

सेलिब्रिटी मास्टरशेफ: उषा नादकर्णी सेमी फिनाले से पहले समाप्त हो जाती है; फैसु असंगत रूप से रोता है, बेदखली के लिए खुद को जिम्मेदार ठहराता है |

भारत, चीन सीमा प्रबंधन के लिए ‘सकारात्मक, अग्रेषित दिखने वाली’ वार्ता आयोजित करता है; भारत में मिलने के लिए doval और वांग | भारत समाचार

भारत, चीन सीमा प्रबंधन के लिए ‘सकारात्मक, अग्रेषित दिखने वाली’ वार्ता आयोजित करता है; भारत में मिलने के लिए doval और वांग | भारत समाचार