Friday, May 17, 2024

已经发现了几台计算机的严重缺陷, 永远不会被纠正

连续五年未被发现的严重漏洞影响了联想和英特尔的设备.
遗憾的是,它现在将保持不纠正. 网络安全公司Binarly揭露了一些旧的联想和英特尔设备固件中的未修补漏洞, 对于上述旧设备的问题是它们的支持已经结束, 制造商不会发布任何修补程序来解决这些安全漏洞. 这种漏洞位于Lighttpd, 这是一个开源的Web服务器软件, 这种在Lighttpd中的漏洞, 允许远程利用, 在2018年被发现. 网络犯罪分子可以通过它获取关键的安全信息. 虽然Lighttpd的开发者在他们的代码中谨慎地修复了漏洞,但他们没有为其发布CVE标识符,这将允许使用Lighttpd软件的公司在他们的产品中修复漏洞. 根据Ars Technica的说法, 由于该软件被用于美国巨潮国际公司提供的固件软件产品, 对于某些硬件, 对于此缺陷的必要纠正将永远不会进行, 特别是因为这些设备的官方支持周期已经结束. 虽然报告没有具体说明受影响的设备,但此案突出显示了使用过时,不支持的设备的风险,以及制造商迅速淘汰对其以前产品的支持所造成的重大差距. 即使目前的漏洞本身并没有构成严重威胁,
Newsletter

Related Articles

×