自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

梅賽德斯—奔馳信息娛樂(lè)系統(tǒng)漏洞詳細(xì)信息披露

安全
卡巴斯基披露了在梅賽德斯—奔馳信息娛樂(lè)系統(tǒng)中發(fā)現(xiàn)的十多個(gè)漏洞的細(xì)節(jié),但這家汽車制造商向客戶保證,這些安全漏洞已經(jīng)得到修復(fù),且不易被利用。

上周,俄羅斯網(wǎng)絡(luò)安全公司卡巴斯基發(fā)布了一篇博客文章(梅賽德斯-奔馳主機(jī)安全研究報(bào)告),深入分析了梅賽德斯—奔馳用戶體驗(yàn)(MBUX)系統(tǒng)。此次研究主要針對(duì)第一代MBUX系統(tǒng),卡巴斯基詳細(xì)描述了它的研究發(fā)現(xiàn),并針對(duì)每個(gè)漏洞發(fā)布了安全公告。

漏洞列表

  • CVE-2024-37602
  • CVE-2024-37600
  • CVE-2024-37603
  • CVE-2024-37601
  • CVE-2023-34406
  • CVE-2023-34397
  • CVE-2023-34398
  • CVE-2023-34399
  • CVE-2023-34400
  • CVE-2023-34401
  • CVE-2023-34402
  • CVE-2023-34403
  • CVE-2023-34404

這些漏洞中,部分可用于發(fā)動(dòng)拒絕服務(wù)(DoS)攻擊,另一些則可用于獲取數(shù)據(jù)、執(zhí)行命令注入以及提升權(quán)限??ò退够C實(shí),攻擊者如果能夠接觸到目標(biāo)車輛,就可以通過(guò)USB或自定義UPC連接利用某些漏洞,禁用主機(jī)單元中的防盜保護(hù)功能、對(duì)車輛進(jìn)行調(diào)校以及解鎖付費(fèi)服務(wù)。這些漏洞已被分配了2023年和2024年的CVE標(biāo)識(shí)符。

梅賽德斯—奔馳方面表示,他們?cè)缭?022年就已知曉卡巴斯基的研究結(jié)果。同時(shí)指出,研究人員所描述的攻擊場(chǎng)景需要對(duì)車輛進(jìn)行現(xiàn)場(chǎng)物理接觸,并且需要進(jìn)入車輛內(nèi)部,甚至拆卸并打開(kāi)主機(jī)單元,較新的信息娛樂(lè)系統(tǒng)版本不受影響。梅賽德斯—奔馳強(qiáng)調(diào),其產(chǎn)品和服務(wù)的安全性具有“高優(yōu)先級(jí)”,并呼吁研究人員通過(guò)其漏洞披露計(jì)劃報(bào)告相關(guān)發(fā)現(xiàn)。

此前,該公司還曾因員工泄露GitHub令牌而暴露其IT基礎(chǔ)設(shè)施的安全隱患。一年前,RedHunt Labs曾報(bào)告稱,一名奔馳員工泄露的GitHub令牌可訪問(wèn)公司GitHub企業(yè)服務(wù)器上存儲(chǔ)的所有源代碼。

此次事件也再次提醒汽車行業(yè),隨著車輛智能化程度的提升,網(wǎng)絡(luò)安全問(wèn)題已成為不容忽視的重要課題。

參考鏈接:https://www.securityweek.com/details-disclosed-for-mercedes-benz-infotainment-vulnerabilities/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2020-11-17 12:59:34

數(shù)據(jù)泄露Capcom惡意軟件

2020-09-17 14:57:39

CISA黑客漏洞

2012-05-14 10:49:25

Cloud Found

2010-11-09 11:54:50

sql server查

2024-04-11 08:26:34

Android系統(tǒng)命令

2009-07-27 10:48:53

ASP.NET Det

2015-02-02 13:57:15

2016-01-07 13:52:17

Windows 10登錄顯示

2020-05-15 07:00:00

Linux硬盤(pán)信息

2010-09-06 11:57:33

sql server語(yǔ)句

2009-04-10 01:37:16

2019-08-26 11:53:38

Linux系統(tǒng)GUI

2009-06-19 21:18:23

2020-12-09 11:15:53

微軟 Windows漏洞

2010-03-23 16:16:21

Python文件

2009-07-16 08:48:40

微軟Windows 7EWindows 7歐洲

2022-12-13 15:15:02

2009-07-27 16:31:19

ASP.NET Det

2020-08-11 08:16:11

漏洞安全黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)