nieuws: Logitech komt in augustus met firmware-update voor kwetsbare Unifying...
@Michel van der Ven
Over de getroffen apparaten/gevonden kwetsbaarheden schrijf je;
Twee ervan, bekend als CVE-2019-13054 en CVE-2019-13055, krijgen in augustus een patch volgens Logitech, dat de twee problemen als één kwetsbaarheid beschouwt. Ze hebben betrekking op de Logitech Spotlight en R500 presentatietools, en op toetsenborden met encryptie.
Twee andere kwetsbaarheden, bekend als CVE-2019-13053 en CVE-2019-13052, worden niet gepatcht.
Daaruit leest iedereen dat eigenlijk alleen als je een encrypted toetsenbord hebt, een Spotlight, of een R500, je moet updaten.
Logitech schrijft:
Q: Which Logitech products are concerned by these reports?
A: Mice and keyboards using Logitech’s Unifying wireless protocol. You can identify Unifying products by a small orange logo on the wireless USB receiver, featuring a shape with six points. The Spotlight presentation remote and R500 presenter, are also impacted.
In addition, Logitech’s Lightspeed gaming products are concerned by the encryption key extraction vulnerabilities.
Lijkt mij dat de update voor alle muizen en toetsenborden die werken op het unifying protocol, én de Spotlight, én de R500, én Lightspeed Gaming products nodig is.
Dat lees ik echter niet in je artikel, hooguit dat Logitech aanbeveelt altijd de recentste firmware te installeren.
@Michel van der Ven
Over de getroffen apparaten/gevonden kwetsbaarheden schrijf je;
Twee ervan, bekend als CVE-2019-13054 en CVE-2019-13055, krijgen in augustus een patch volgens Logitech, dat de twee problemen als één kwetsbaarheid beschouwt. Ze hebben betrekking op de Logitech Spotlight en R500 presentatietools, en op toetsenborden met encryptie.
Twee andere kwetsbaarheden, bekend als CVE-2019-13053 en CVE-2019-13052, worden niet gepatcht.
Daaruit leest iedereen dat eigenlijk alleen als je een encrypted toetsenbord hebt, een Spotlight, of een R500, je moet updaten.
Logitech schrijft:
Q: Which Logitech products are concerned by these reports?
A: Mice and keyboards using Logitech’s Unifying wireless protocol. You can identify Unifying products by a small orange logo on the wireless USB receiver, featuring a shape with six points. The Spotlight presentation remote and R500 presenter, are also impacted.
In addition, Logitech’s Lightspeed gaming products are concerned by the encryption key extraction vulnerabilities.
Lijkt mij dat de update voor alle muizen en toetsenborden die werken op het unifying protocol, én de Spotlight, én de R500, én Lightspeed Gaming products nodig is.
Dat lees ik echter niet in je artikel, hooguit dat Logitech aanbeveelt altijd de recentste firmware te installeren.
[ Voor 8% gewijzigd door Teijgetje op 31-07-2019 00:36 ]
Stay away from negative people, they have a problem for every solution.