英睿達MX500 SSD被曝緩沖溢出漏洞:可被竊取數據


快科技9月14日消息,據報道,英睿達MX550 SSD存在一個安全漏洞,屬於緩沖溢出型,可能會導致敏感數據泄露。

所謂緩沖溢出,就是一種軟件錯誤,通常發生於程序向內存緩沖寫入的數據超出其物理空間,程序就會強制覆蓋臨近的內存緩沖空間,使用新的數據擦除和覆蓋現有數據。

該漏洞還是非常危險的,因為攻擊者可以通過從主機向主控發送特制的ATA封包,手動觸發漏洞,進而竊取數據。

MX550 SSD是英睿達2018年發佈的入門級產品,已經很老,還是2.5英寸SATA形態,慧榮SM2259H主控,美光自傢閃存,容量有250GB、500GB、1TB、2TB、4TB。

至於哪個固件版本受影響,出於安全考慮,暫未公開。

英睿達方面暫無回應。


相關推薦

2022-10-21

e4.0x4迭代轉型的關鍵時期。此前,我們已經體驗過高端的英睿達P5/P5Plus型號,兩者在PCIe3.0/4.0產品線中都極具代表性。但是對於想要淺嘗一下PCIe4.0固態的PC/PS5玩傢們來說,品質與性價比仍是其更為關註的兩大因素。【1 開箱介紹

2023-11-01

美光今日推出全新Crucial英睿達T500Gen4NVMeSSD,宣稱“更高性能,更低功耗”。據介紹,Crucial英睿達T500SSD是業內一流的PCIe4.0NVMe驅動器,其采用美光232層3DNAND技術。同時,具有業界領先的NAND I/O速度,高達2.4千兆字節每秒 (GB/s),旨

2024-03-23

近日,英睿達(Crucial)推出一款引人註目的全新產品:T705PCIe5.0SSD。該產品分別推出1TB版、2TB版和4TB版,價格分別為1899元、3499元和4999元。現在2TB版已經來到我們評測室,下面為大傢帶來圖賞。英睿達T705 PCIe 5.0 SSD采用最新的PCIe

2023-02-14

考量其產品力與可靠性。本文要為大傢介紹的,就是來自英睿達(Crucial)旗下的X8系列4TB移動固態硬盤。特點是采用鋁合金磨砂外殼+USB3.2Gen2(10Gbps)方案,以支持高達1050MB/s的數據傳輸速率。【開箱】英睿達為 Crucial X8 系列移

2022-09-07

聯合12傢廠商共推PCIe 5.0生態,包括群聯、華碩、美光、英睿達、影馳、技嘉、微星、希捷、PNY等等品牌,相關產品會在11月份開始上市。由於13代酷睿沒有PCIe 5.0硬盤,今年PCIe 5.0高端市場上玩傢的選擇可能隻有銳龍平臺可選。

2023-03-11

硬盤的質量報告。參與統計的固盤總計2906塊,品牌覆蓋英睿達、戴爾、美光、希捷和西部數據。需要指出的是,這些硬盤中鮮有M.2NVMe接口款式,且容量普遍較小,集中在250GB和500GB,它們多用於系統引導等使用場景。一整年的統

2022-12-21

,並第一時間向有關監管部門報告比事件。經初步調查,被竊取數據為2021年8月之前的部分用戶基本信息和車輛銷售信息。蔚來在聲明中表示,我們對於此次事件對用戶造成的影響深表歉意,並鄭重承諾,對因本次事件給用戶造

2023-11-14

到 Citrix 上個月發佈的更新版本"。該漏洞本身是一個緩沖區溢出問題,可導致敏感信息泄露。當 NetScaler 配置為身份驗證、授權和計費(AAA)或網關設備(如 VPN 虛擬服務器或 ICA 或 RDP 代理)時,該漏洞會影響內部部署版本

2023-04-18

滿血狀態,讀寫隻能跑到10GB/s左右。美光旗下消費級品牌英睿達正在打造自己的PCIe5.0SSDT700,雖然主控依然是群聯E26,但得益於原廠最新的232層閃存,速度終於上來。英睿達T700采用體積龐大的散熱片,而且因為所有容量都是雙面

2024-02-21

今天,美光宣佈推出兩款全新Crucial英睿達Pro系列產品,包括Crucial英睿達DDR5Pro內存:超頻版和Crucial英睿達T705Gen5固態硬盤。T705固態硬盤采用美光232層TLCNAND,可充分釋放Gen5性能潛力,順序讀取和寫入速度分別高達14500MB/s和12700MB/s

2024-02-07

過通信線路與 CPU 通信,這些通信線路在啟動時未加密,可被竊取關鍵數據。stacksmashing 將 Raspberry Pi Pico 連接到未使用連接器上的金屬針腳,以在啟動時捕獲加密密鑰。Raspberry Pi 被設置為在系統啟動時捕獲 TPM 的二進制 0 和 1,

2024-02-29

、信息泄露數據篡改CVE-2024-0074:Linux,高危,攻擊者利用緩沖區漏洞可以導致拒絕服務和數據篡改CVE-2024-0078:Windows/Linux,中危,內核模式中的漏洞,該漏洞可被用於觸發拒絕服務攻擊CVE-2024-0075:Windows/Linux,中危,驅動程序中

2023-04-15

,Solidigm(SK海力士收購Intel閃存後成立的消費品牌,類似英睿達之於美光)產品營銷總監TahmidRahman有自己的一番看法。比如被問到QLC閃存顆粒會磨損較快時,Rahman表示,一代又一代的改進後,如今的第四代PCIe 4.0 QLC閃存SSD的耐用

2022-11-02

SL包。今天公開的OpenSSL漏洞是一個X.509電子郵件地址4字節緩沖區溢出漏洞(CVE-2022-3602)和一個X.509電子郵件地址可變長度緩沖區溢出漏洞(CVE-2022-3786)。這兩個漏洞都與X.509證書驗證中的緩沖區溢出有關。CVE-2022-3602是最初被認為是危