固态硬盘吧 关注:869,708贴子:6,739,874
  • 20回复贴,共1

英睿达MX500系列SSD被发现严重安全漏洞 固件易受缓冲区溢出影响

只看楼主收藏回复

近日TechPowerUp论坛上的一位用户发现MX500系列SSD的一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。由于MX500系列SSD属于英睿达的经典产品,已销售多年,出货量非常大,可以预见这次安全事件影响的范围很大。
据了解,这个安全漏洞很危险,因为攻击者可以通过从主机到SSD控制器的特制ATA数据包手动触发缓冲区溢出。在技术术语中,缓冲区溢出是一种软件错误,当程序试图向内存缓冲区写入超过缓冲区物理容量的数据时,就会发生这种错误。这个反应导致程序覆盖相邻的内存缓冲区,用新数据擦除和替换现有数据。由于添加到相邻内存缓冲区的额外数据可以保存恶意代码,攻击者可以故意将其放在那里加以利用。缓冲区溢出最大作用是,让攻击者获得对正在攻击的设备和/或程序的完全控制。
根据CVE官网发布的记录信息,该安全漏洞的编号为CVE-2024-42642,与SSD主控对固件更新的处理有关。由于官方还没有宣布MX500系列SSD这次安全漏洞的具体情况,所以都有哪些固件受到影响还有待确认,目前了解到其中包括M3CR046版本。


IP属地:天津1楼2024-09-14 14:42回复
    我用卡巴斯基安全上网,应该无事


    IP属地:广东来自iPhone客户端2楼2024-09-14 18:11
    收起回复
      近日吗?我怎么感觉两年前就看过这新闻。


      IP属地:上海来自Android客户端3楼2024-09-14 21:03
      回复
        没事我小人物没啥敏感数据,随便泄露


        IP属地:湖北来自Android客户端4楼2024-09-14 21:57
        收起回复
          没事,我就一些游戏和mod


          IP属地:上海来自Android客户端5楼2024-09-14 23:01
          回复
            这个盘我里面只有游戏


            IP属地:上海来自iPhone客户端6楼2024-09-15 00:18
            回复
              当年是吧盘,子弹飞的太久了。固态牌子就没有独善其身的


              IP属地:江苏来自Android客户端7楼2024-09-15 01:04
              收起回复
                搁十年前棱镜门还能说说,现在还有人的信息是没泄露的吗?


                IP属地:江苏来自Android客户端9楼2024-09-15 07:24
                回复
                  入侵为啥不浏览全盘?就靠一点溢出的数据量?


                  IP属地:河北来自Android客户端10楼2024-09-15 08:09
                  收起回复
                    泄露小姐姐


                    IP属地:辽宁来自Android客户端11楼2024-09-15 12:13
                    回复
                      对于企业的机密信息来说是致命的,大部分普通人的那点数据根本没必要这么麻烦


                      IP属地:贵州来自Android客户端12楼2024-09-15 12:24
                      回复
                        通常来说漏洞被用差不多了才会爆出来


                        IP属地:上海来自iPhone客户端13楼2024-09-15 17:58
                        回复
                          我本小人物,没啥有价值的机密数据,但我小人物在无良资本的处处窃取下还有啥隐私可言么?随便看吧


                          IP属地:新疆来自Android客户端14楼2024-09-15 18:29
                          回复
                            好吧.学习了


                            IP属地:江苏来自Android客户端15楼2024-09-16 00:10
                            回复