數(shù)百萬智能家居和物聯(lián)網設備所使用的基礎開源軟件被曝光存在大量漏洞,意味著你家中的智能設備就可能因這些漏洞而受到黑客攻擊。網絡安全公司 Forescout 今日披露了 33 個漏洞,對 4 個開源 TCP/IP 堆棧產生嚴重影響,而這些堆棧已經被全球超過 150 家供應商部署在諸多設備中。
根據Forescout的說法,這些漏洞會導致內存損壞,這可能使攻擊者能夠破壞設備,執(zhí)行惡意代碼,竊取敏感信息以及執(zhí)行拒絕服務攻擊。受影響的大多數(shù)設備都是面向消費者的產品,例如遠程溫度傳感器和攝像機。但是,它們的范圍從簡單的智能插頭和辦公路由器到工業(yè)控制系統(tǒng)組件和醫(yī)療保健設備。
這些漏洞的危害極大,而且受影響范圍非常廣,因此網絡安全和基礎結構安全局(CISA)還特別發(fā)布了公告,向受影響的用戶和制造商提供建議。在公告中建議采取它建議采取防御措施,例如從互聯(lián)網上刪除關鍵基礎設施。盡管有被黑客利用的可能,但是 CISA 指出目前并沒有證據表明有黑客利用這些漏洞對用戶發(fā)起攻擊。
Forescout表示,漏洞的令人擔憂的方面之一是它們存在于開源軟件中。這可能意味著解決這些問題要困難得多,因為開放源代碼軟件通常由志愿者維護,而某些易受攻擊的代碼已經使用了二十年。由設備制造商確定并修補漏洞。但是,由于某些泄露的代碼存在于第三方組件中,因此必須已記錄了組件的使用,以便設備制造商知道該組件的存在。
責編AJX
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
相關推薦
近日,武漢納視智能科技有限公司(納視智能)宣布成功完成數(shù)百萬元的種子輪融資。本輪融資由傳新科創(chuàng)領投,資金將主要用于高精度微納檢測及微納加工設備的研發(fā)與市場拓展。
發(fā)表于 11-12 14:28
?162次閱讀
設備制造商的安全意識不足 許多物聯(lián)網設備制造商在設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的安全
發(fā)表于 10-29 13:37
?276次閱讀
近日,高通公司發(fā)布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號處理器(DSP)服務中,已經出現(xiàn)了有限且有針對性的利用跡象,引起了業(yè)界的廣泛
發(fā)表于 10-14 15:48
?2338次閱讀
弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括: 操作系統(tǒng)
發(fā)表于 09-25 10:25
?313次閱讀
近日,北京多屏未來科技有限公司(簡稱:多屏未來/INAIR)宣布完成數(shù)百萬美元的A輪融資,此次融資為公司發(fā)展注入了新的活力。本輪資金將主要用于推動其AR眼鏡產品的深入研發(fā)與廣泛市場拓展,進一步鞏固多屏未來在AR眼鏡領域的領先地位。
發(fā)表于 08-26 16:29
?669次閱讀
行業(yè)芯事行業(yè)資訊
電子發(fā)燒友網官方
發(fā)布于 :2024年08月22日 11:08:46
AI大模型和AI框架是人工智能領域中兩個重要的概念,它們之間的關系密切且復雜。 AI大模型的定義和特點 AI大模型是指具有大量參數(shù)的深度學習模型,通常包含數(shù)百萬甚至數(shù)十億個參數(shù)。這些模型通常需要大量
發(fā)表于 07-16 10:07
?4w次閱讀
安全研究團隊的工作包括通過持續(xù)監(jiān)控開源軟件注冊表,主動識別和解決潛在的惡意軟件與漏洞威脅。 通過持續(xù)掃描所有主要公共存儲庫,JFrog在
發(fā)表于 05-14 16:13
?888次閱讀
微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
發(fā)表于 05-09 16:07
?628次閱讀
該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號,其方式包括以”system“參數(shù)進行的命令
發(fā)表于 04-08 10:28
?813次閱讀
全球領先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應商IAR自豪地宣布:備受全球數(shù)百萬開發(fā)者青睞的開發(fā)環(huán)境再次升級,已率先支持瑞薩首款通用32位RISC-V MCU,該MCU搭載了瑞薩自研的CPU內核。
發(fā)表于 03-28 11:14
?575次閱讀
愛立信旗下Vonage與AWS的合作將把Vonage基于通信API與網絡API的平臺、愛立信的5G網絡能力與AWS的服務結合在一起。 此次合作旨在通過AWS Marketplace加速向數(shù)百萬AWS
發(fā)表于 02-29 09:42
?1.2w次閱讀
弗洛里安指出,該漏洞無需高級用戶權限即可通過Windows 10設備使域控制器的日志服務失效。AcrosSecurity經過驗證發(fā)現(xiàn)此漏洞同時適用于Windows 11系統(tǒng),且僅需約1秒即可造成主系統(tǒng)崩潰
發(fā)表于 02-02 14:29
?515次閱讀
蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,
發(fā)表于 01-18 14:26
?637次閱讀
據報道,谷歌計劃在語音助手部門以及負責Pixel、Nest及Fitbit等硬件設備的團隊內裁員數(shù)百人,且絕大部分增強現(xiàn)實(AR)團隊成員面臨失業(yè)。此外,該公司的中央工程團隊中的幾百個職位也可能受到影響。
發(fā)表于 01-12 10:09
?494次閱讀
評論