Sound Blaster KatanaスピーカーにPCへのリモート攻撃を許す脆弱性

ある研究者が、Creative Technologies社のSound Blaster Katana V2Xスピーカーを悪用し、Bluetooth経由で接続されたPCに悪意のあるコマンドを送り込んで感染させることが可能であることを実証した。この攻撃にペアリングは不要で、デバイスへの物理的なアクセスなしで実行できる。

Rasmus Moorats氏は、USBまたはBluetoothでPCに接続する283ドルの同スピーカーを購入した後、この問題を発見した。同氏によると、認証されていないBluetoothデバイスから、コード署名による保護がない状態でスピーカーにカスタムファームウェアをアップロードできるという。

Moorats氏はその後、ファームウェアを改変してスピーカーにキーボードをエミュレートさせた。これにより、Bluetooth経由で送信されたコマンドが接続先のPCに到達し、ターミナルを開いて任意のコードを実行することが可能になった。

概念実証において、Moorats氏はターゲットのPC上で「echo pwned」というコマンドを実行した。同氏がこの調査結果をCreative Technologiesに報告したところ、同社のエンジニアは、この動作を脆弱性とは見なさないとの回答をした。

この攻撃は、近隣住民や同居人など、Bluetoothの通信範囲内にいるデバイスに限定される。なお、このスピーカーはスリープモード中であってもBluetoothが有効な状態が維持される。

関連記事

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

AIによるレポート

Hackers are misusing legitimate remote access tools to target business computers. The tools involved include UltraVNC, Splashtop, and ScreenConnect.

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

AIによるレポート

Users of the Bose QuietComfort Ultra Headphones (2nd Gen) are reporting anger over lost key features following a firmware update. The issue has prompted complaints, with guidance available on joining the list of affected owners. TechRadar highlighted the problem in a recent article.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否