快科技9月14日消息,據媒體報道,英睿達MX500系列SSD被用戶發現一個嚴重安全漏洞,容易出現緩沖區溢出,從而導致數據泄露,可能會暴露敏感數據。
該安全漏洞之所以被視為高危,是因為攻擊者能夠精心構造ATA數據包,通過主機直接發送給SSD控制器,從而觸發緩沖區溢出。在計算機技術中,緩沖區溢出是一種典型的軟件缺陷,當程序嘗試向內存緩沖區寫入的數據量超出其物理容量限制時便會發生,進而引發一系列安全問題。
緩沖區溢出的后果尤為嚴重,因為它不僅會導致程序原有數據被新數據覆蓋或擦除,更為關鍵的是,攻擊者可以借此機會在相鄰的內存區域植入惡意代碼。這些惡意代碼一旦被執行,將賦予攻擊者對受影響設備及其上運行程序的完全控制權,極大地增加了數據被非法訪問或篡改的風險。
值得注意的是,該漏洞已被CVE官網正式記錄,編號為CVE-2024-42642,其根源指向SSD主控固件更新處理機制的缺陷。然而,截至目前,英睿達官方尚未就此次安全漏洞的具體細節及受影響固件版本范圍發布官方聲明,已知受影響的固件版本中包括M3CR046,但具體影響范圍仍需進一步確認。
鑒于此,建議所有使用英睿達MX500系列SSD的用戶保持高度警惕,密切關注官方發布的新安全更新和補丁信息,及時采取必要的防護措施,以保障個人及企業數據的安全。
本文鏈接:http://www.www897cc.com/showinfo-24-113812-0.html英睿達MX500系列SSD曝嚴重安全漏洞:固件易受緩沖區溢出影響
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com