五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

智能家居插頭曝緩沖區(qū)溢出漏洞,可武器化以遠(yuǎn)程注入命令

2023-05-23 18:40 作者:極牛安全  | 我要投稿

最近的網(wǎng)絡(luò)安全觀察中發(fā)現(xiàn),Belkin公司的Wemo智能插頭的第2代版本被曝出一個(gè)緩沖區(qū)溢出漏洞,攻擊者可以將其武器化以遠(yuǎn)程注入任意命令。

該漏洞的漏洞號(hào)為 CVE-2023-27217,安全研究人員對(duì)設(shè)備進(jìn)行了逆向工程并獲得了固件訪問權(quán)限。WeMo Mini Smart Plug V2 ( F7C063 ) 提供方便的遠(yuǎn)程控制,允許用戶使用安裝在智能手機(jī)或平板電腦上的配套應(yīng)用程序打開或關(guān)閉電子設(shè)備。

根據(jù)中國網(wǎng)絡(luò)安全行業(yè)門戶極牛網(wǎng)(GeekNB.com)的梳理,漏洞的核心在于一項(xiàng)可以將智能插頭重命名為更友好的名稱的功能。智能插頭的默認(rèn)名稱是 WeMo mini 6E9 。名稱長度限制在 30 個(gè)字符或更少,但此規(guī)則僅由應(yīng)用程序本身執(zhí)行,固件未應(yīng)用驗(yàn)證代碼。

因此,通過使用名為pyWeMo的 Python 模塊來規(guī)避字符限制可能會(huì)導(dǎo)致緩沖區(qū)溢出情況,然后可以可靠地利用這種情況使設(shè)備崩潰,或者誘使代碼運(yùn)行惡意命令并接管控制權(quán)。

由于該設(shè)備已達(dá)到生命周期結(jié)束 (EoL) 并且已被更新的型號(hào)所取代,因此Belkin公司不打算修復(fù)該漏洞。

在沒有修復(fù)的情況下,建議 WeMo Mini Smart Plug V2 的用戶避免將它們直接暴露在互聯(lián)網(wǎng)上,并確保在敏感網(wǎng)絡(luò)中部署時(shí)實(shí)施適當(dāng)?shù)姆侄未胧?/p>



智能家居插頭曝緩沖區(qū)溢出漏洞,可武器化以遠(yuǎn)程注入命令的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國家法律
普宁市| 方山县| 闽清县| 诸暨市| 云霄县| 长泰县| 元氏县| 万安县| 太和县| 景洪市| 商水县| 西乡县| 长泰县| 邯郸市| 临武县| 汉中市| 微博| 搜索| 类乌齐县| 辽阳县| 滦平县| 扶风县| 四子王旗| 咸阳市| 徐汇区| 松原市| 五河县| 河曲县| 阆中市| 苏尼特左旗| 蓬莱市| 杭州市| 丰都县| 井研县| 广灵县| 寿宁县| 宜兰县| 云和县| 木里| 靖江市| 垦利县|