«Blueborne» attacks

Parece que va cogiendo forma, una nueva vulnerabilidad que se ha encontrado y que afecta al servicio bluetooth. Parece que esta vez los fabricantes se están poniendo las pilas y ya hay parque disponible (CVE-8628).

Según el CVE solo afecta al driver bluetooth de Microsoft …

«Microsoft Bluetooth Driver in Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 allows a spoofing vulnerability due to Microsoft’s implementation of the Bluetooth stack, aka «Microsoft Bluetooth Driver Spoofing Vulnerability»»

Aunque Karpesky dice que afecta a muchos mas dispositivos …

https://threatpost.com/wireless-blueborne-attacks-target-billions-of-bluetooth-devices/127921/.

Sea como fuere … parchea … y si tu dispositivo (sobre todo teléfono) ya no tiene parches … es hora de plantearse tirarlo a la basura (reciclarlo) y comparte uno nuevo.

Hay hasta un vídeo en el que demuestran que la vulnerabilidad existe y es explotable …

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.