自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

安全
Nucleus主要用于麻醉機、患者監(jiān)護儀和其他醫(yī)療設(shè)備中,F(xiàn)orescout研究人員在Nucleus TCP/IP棧中發(fā)現(xiàn)了13個安全漏洞,攻擊者利用漏洞可以實現(xiàn)遠程代碼執(zhí)行、DoS、信息泄露等。

??

Forescout研究人員在Nucleus TCP/IP棧匯中發(fā)現(xiàn)13個關(guān)鍵安全漏洞。

漏洞概述

Nucleus主要用于麻醉機、患者監(jiān)護儀和其他醫(yī)療設(shè)備中,F(xiàn)orescout研究人員在Nucleus TCP/IP棧中發(fā)現(xiàn)了13個安全漏洞,攻擊者利用漏洞可以實現(xiàn)遠程代碼執(zhí)行、DoS、信息泄露等。這13個漏洞分別是:

NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

其中最嚴重的漏洞是一個影響FTP服務(wù)器組件的遠程代碼執(zhí)行漏洞——CVE-2021-31886,CVSS評分為9.8分。該漏洞產(chǎn)生的原因是FTP服務(wù)器沒有合理驗證USER命令的長度,會引發(fā)基于棧的緩存溢出,攻擊者利用該漏洞可以實現(xiàn)遠程代碼執(zhí)行和DoS攻擊。

CVE-2021-31886漏洞的PoC視頻參見:https://youtu.be/xwbL0yGKV80

漏洞影響

Nucleus NET是Nucleus RTOS(實時操作系統(tǒng))的TCP/IP協(xié)議棧,最早開發(fā)時間是1993年,從發(fā)布到現(xiàn)在已經(jīng)有28年的時間。根據(jù)Nucleus官網(wǎng)的數(shù)據(jù),RTOS部署超過30億設(shè)備,涉及醫(yī)療、IT和導(dǎo)航等系統(tǒng)。

研究人員通過Shodan查詢數(shù)據(jù)發(fā)現(xiàn)了運行Nucleus FTP和RTOS的設(shè)備超過2200個。

根據(jù)Forescout設(shè)備云的數(shù)據(jù),有超過1300萬設(shè)備監(jiān)控信息,有來自16個廠商的5500個設(shè)備。

NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

運行Nucleus的設(shè)備(Forescout設(shè)備云)

NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

運行Nucleus的設(shè)備按行業(yè)分(Forescout設(shè)備云)

完整技術(shù)報告參見:https://www.forescout.com/resources/nucleus13-research-report-dissecting-the-nucleus-tcpip-stack/

本文翻譯自:https://www.forescout.com/blog/new-critical-vulnerabilities-found-on-nucleus-tcp-ip-stack/如若轉(zhuǎn)載,請注明原文地址。


責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-08-08 11:37:36

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-06-08 14:32:08

2009-10-12 13:04:01

2021-11-11 08:38:09

漏洞醫(yī)療設(shè)備網(wǎng)絡(luò)攻擊

2021-04-19 11:16:25

漏洞工控安全攻擊

2010-07-26 15:37:12

telnet安全漏洞

2020-10-15 10:54:31

安全漏洞微軟

2017-02-27 22:01:32

2014-06-03 09:23:41

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2023-05-17 18:47:45

2010-09-08 15:11:36

TCP IP協(xié)議棧

2014-10-15 09:14:24

IP

2010-08-11 14:59:35

2023-11-30 13:15:16

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2011-12-26 11:22:48

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2011-03-31 13:46:51

點贊
收藏

51CTO技術(shù)棧公眾號