自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

libupnp漏洞歸來(lái)影響大量智能系統(tǒng)設(shè)備

安全
目前趨勢(shì)科技(Trend Micro )發(fā)布了一份報(bào)告顯示,便攜式UPnP設(shè)備SDK當(dāng)中存在一個(gè)3年之久的安全漏洞 ,這個(gè)被稱(chēng)為 libupnp的漏洞,出現(xiàn)在數(shù)以百萬(wàn)計(jì)的智能電視,智能手機(jī)和路由器當(dāng)中。

目前趨勢(shì)科技(Trend Micro )發(fā)布了一份報(bào)告顯示,便攜式UPnP設(shè)備SDK當(dāng)中存在一個(gè)3年之久的安全漏洞 ,這個(gè)被稱(chēng)為 libupnp的漏洞,出現(xiàn)在數(shù)以百萬(wàn)計(jì)的智能電視,智能手機(jī)和路由器當(dāng)中。

libupnp漏洞歸來(lái)影響大量智能系統(tǒng)設(shè)備

該漏洞影響較為廣泛

更加諷刺的是,漏洞本身在2012年12月被修補(bǔ),但是開(kāi)發(fā)人員大都還是使用包含libupnp漏洞的舊版本SDK開(kāi)發(fā)各種移動(dòng)應(yīng)用、智能電視的應(yīng)用程序、以及路由器的固件。

目前趨勢(shì)科技估計(jì),該漏洞存在于約610萬(wàn)臺(tái)設(shè)備當(dāng)中。該公司還檢測(cè)了不同的智能應(yīng)用程序,并發(fā)現(xiàn)該漏洞存在于547款應(yīng)用程序當(dāng)中,谷歌應(yīng)用程序商店當(dāng)中有326款這樣的應(yīng)用程序。像是一些熱門(mén)應(yīng)用均使用了包含漏洞的舊版本SDK進(jìn)行開(kāi)發(fā),它們都使用libupnp播放媒體文件或連接到局域網(wǎng)當(dāng)中的其他設(shè)備。攻擊者可以利用這個(gè)漏洞在受影響的設(shè)備當(dāng)中觸發(fā)緩沖區(qū)溢出,這反過(guò)來(lái)會(huì)導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

漏洞導(dǎo)致惡意攻擊者遠(yuǎn)程控制目標(biāo)設(shè)備

大多數(shù)攻擊者采用緩沖區(qū)溢出讓設(shè)備進(jìn)入更危險(xiǎn)的入侵狀態(tài)。當(dāng)大量數(shù)據(jù)交付到使用固定大小的緩沖區(qū)來(lái)處理動(dòng)態(tài)輸入的設(shè)備當(dāng)中,就引發(fā)了緩沖區(qū)溢出。如果設(shè)備功能配置正確,溢出的數(shù)據(jù)將會(huì)出現(xiàn)丟失現(xiàn)象。如果不是,設(shè)備死機(jī)或溢出部分?jǐn)?shù)據(jù)被寫(xiě)入到內(nèi)存中。該libupnp庫(kù)1900端口容易受到緩沖區(qū)溢出影響,攻擊者可以發(fā)送大量簡(jiǎn)單服務(wù)發(fā)現(xiàn)協(xié)議(SSDP)數(shù)據(jù)包到這個(gè)端口,溢出緩沖區(qū),讓設(shè)備崩潰,或者在受影響的設(shè)備上運(yùn)行任意代碼。

趨勢(shì)科技(Trend Micro )的移動(dòng)威脅分析師Veo Zhang表示,“隨著研究的深入發(fā)現(xiàn)這個(gè)漏洞不僅可以導(dǎo)致設(shè)備崩潰,還可以使惡意攻擊者在受影響的設(shè)備上面遠(yuǎn)程執(zhí)行惡意程序,也可使得惡意攻擊者有機(jī)會(huì)遠(yuǎn)程控制該設(shè)備。”

趨勢(shì)科技(Trend Micro )發(fā)布的詳細(xì)報(bào)告(點(diǎn)擊我)

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2014-09-26 09:11:18

2015-09-23 11:42:20

2015-01-28 15:56:13

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2021-12-17 11:29:03

WiFi漏洞芯片

2021-08-02 10:28:35

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-04-14 14:12:20

WRECK漏洞IoT設(shè)備

2021-09-07 05:36:59

藍(lán)牙漏洞惡意代碼

2013-07-29 16:15:23

Android簽署漏洞

2015-08-06 14:51:19

2021-04-18 09:41:48

WRECK DNS漏洞NAME

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2021-01-28 12:42:44

Sudo漏洞Unix

2022-08-18 09:58:00

漏洞網(wǎng)絡(luò)攻擊

2016-03-29 10:48:53

2022-05-05 14:01:02

DNS高危漏洞uClibc

2021-09-08 05:36:46

藍(lán)牙BrakTooth漏洞

2020-12-24 10:40:19

漏洞Dell Wyse T客戶端

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2014-08-11 15:57:56

BlackHat黑帽大會(huì)移動(dòng)設(shè)備安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)