محققان امنیت سایبری آسیبپذیریهایی را در مدلهای خاصی از وبکمهای لنوو کشف کردهاند که میتواند این دستگاهها را به ابزارهای حمله BadUSB تبدیل کند. این آسیبپذیری که با نام کدی BadCam (CVE-2025-4371) شناخته میشود، به مهاجمان از راه دور اجازه میدهد تا به صورت مخفیانه فشار کلیدها را تزریق کرده و حملاتی مستقل از سیستمعامل میزبان راهاندازی کنند. محققان شرکت Eclypsium این یافتهها را در کنفرانس امنیتی DEF CON 33 ارائه دادند و اعلام کردند که این احتمالاً نخستین باری است که نشان داده میشود تهدیدکنندگان میتوانند یک جانبی USB مبتنی بر لینوکس که قبلاً به رایانه متصل است را برای اهداف مخرب سلاحسازی کنند.
بر خلاف حملات BadUSB سنتی که نیاز به دسترسی فیزیکی دارند، این آسیبپذیری جدید امکان تبدیل از راه دور وبکمهای لنوو 510 FHD و Performance FHD به دستگاههای مخرب را فراهم میکند. مهاجمان میتوانند فریمویر این دستگاهها را از راه دور بازنویسی کرده و آنها را برای تزریق فشار کلیدها، ارسال بارهای مخرب یا ایجاد پایداری عمیقتر در سیستم استفاده کنند، در حالی که ظاهر و عملکرد اصلی دوربین حفظ میشود. لنوو پس از اطلاعرسانی مسئولانه در آوریل ۲۰۲۵، بهروزرسانی فریمویر (نسخه ۴.۸.۰) منتشر کرده و با شرکت چینی SigmaStar برای ارائه ابزاری جهت رفع این مشکل همکاری کرده است.
کلمات کلیدی : آسیبپذیری سایبری, وبکم لنوو, BadUSB, امنیت سایبری, حمله از راه دور, فریمویر

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.