Xbox
Logitech选项已更新,以解决安全问题
目录:
Logitech Options这个旨在允许自定义Logitech鼠标,键盘和触摸板的应用程序已经获得了一个主要的安全补丁,该补丁实质上修复了一个安全漏洞,该漏洞使攻击者能够注入任意击键并发送系统命令。
Logitech选件存在重大安全问题
Google的Project Zero安全小组在9月向Logitech小组暗示了该错误 。 Logitech已发布Logitech Options版本7.00.564,以解决安全问题 。 Google安全研究员Tavis Ormandy在他的错误报告中指出,Logitech Options正在其安装的系统上打开WebSocket服务器,而没有任何原始验证过程。
我们建议您阅读西班牙文中有关Logitech G305评论的文章(完整分析)
除错误报告外,Ormandy于9月中旬亲自向Logitech工程师报告了该问题。 罗技(Logitech)在收到报告后很快就确认了失败。 但是,该公司花了三个多月的时间才提交了补丁,这比Google Project Zero的90天公开披露截止日期还多。 该错误报告发布后不久,它就引起了安全研究人员的关注,并最终推动Logitech发行了该补丁程序。
Logitech周五在Twitter上写道:“用于处理源代码检查和类型检查的Logitech Options 7.00版本现已发布,可以在Windows和Mac上下载。”
您可以下载更新的应用程序,以开始自定义Logitech鼠标,键盘或触摸板。 该应用程序支持MX Vertical,MX Ergo,MX Anywhere 2S,K600电视键盘,MK850 Performance,MK540 Advanced和MX900 Performance Combo等设备进行自定义。