Обнаружена уязвимость в звуковой панели Creative Katana V2X, позволяющая взломать ПК

Обнаружена уязвимость в звуковой панели Creative Katana V2X, позволяющая взломать ПК

Дата публикации: 06.06.2026 Рубрика: Сфера услуг

Важность обнаружения потенциальных уязвимостей в персональных компьютерах сложно переоценить, особенно когда злоумышленники находят всё новые и более простые способы эксплуатации систем. Недавно стало известно об одном из таких рисков, связанном с популярным периферийным устройством — звуковой панелью Creative Sound Blaster Katana V2X.

Подробности уязвимости

По данным издания Notebookcheck, исследователь кибербезопасности Расмус Мооратс выявил, что звуковые панели Creative Sound Blaster Katana V2X могут быть использованы для взлома ПК через уязвимость в технологии Bluetooth Low Energy (BLE). Этот эксплойт, получивший название Pwnd Blaster, позволяет злоумышленникам получить контроль над компьютером пользователя.

Согласно Мооратсу, для эксплуатации уязвимости требуется, чтобы пользователь ПК подключил Katana V2X к своему компьютеру через USB. Любой, находящийся в пределах 15 метров от устройства и обладающий соответствующими знаниями, может использовать Bluetooth и фирменное приложение Creative для подключения к звуковой панели. Подключение возможно без предварительного сопряжения устройств.

Злоумышленник может перепрошить микропрограмму колонки, изменив дескриптор HID (Human Interface Device — стандарт для устройств ввода, таких как клавиатуры и мыши). Это позволяет превратить звуковую панель в скрытый инжектор нажатий клавиш, фактически используя её как клавиатуру для выполнения вредоносного кода. В реальных условиях это может быть реализовано, например, через PowerShell, представляя серьёзную угрозу для безопасности ПК.

Ситуацию усугубляет отсутствие возможности отключить Bluetooth-функциональность на Katana V2X, что делает устройство постоянно уязвимым для злоумышленников, находящихся поблизости и владеющих методикой взлома.

Реакция Creative и частичное решение

Мооратс обращался в Creative с предложением разработать патч, но, по его словам, получил отказ. Компания не сочла это уязвимостью, заявив, что она «не представляет риска для кибербезопасности», а значит, официальное исправление не будет выпущено.

К счастью, уязвимость ограничена радиусом действия Bluetooth, требуя от злоумышленника находиться на расстоянии не более 15 метров. Что ещё важнее, Мооратс уже разработал частичное решение, доступное в виде инструмента на GitHub. Таким образом, угроза не является критической, особенно учитывая невысокую вероятность нахождения хакера в пределах 15 метров, например, в домашней обстановке.

Широкий контекст

Вероятно, более серьёзную озабоченность вызывает потенциальная уязвимость многих других периферийных устройств, особенно тех, которые подключаются через Bluetooth и USB. Это вызывает тревогу у любого пользователя ПК.

Комментарии закрыты.