精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器

責任編輯:jackye |來源:企業網D1Net  2015-12-06 10:16:18 本文摘自:cnBeta.COM

安全研究公司趨勢科技發布的一份報告顯示,便攜式UPnP設備SDK當中存在一個3年之久的安全漏洞 - libupnp,出現在數以百萬計的智能電視,智能手機和路由器當中。諷刺的是,漏洞本身在2012年12月被修補,但是開發人員大都還是使用包含libupnp漏洞的舊版本SDK開發各種移動應用,智能電視的應用程序,以及路由器的固件。

趨勢科技估計,該漏洞存在于約610萬臺設備當中。該公司還掃描了不同的智能應用程序,并發現該漏洞存在于547款應用程序當中,谷歌Play商店當中有326款這樣的應用程序。

像是熱門應用QQMusic和Netflix均使用了包含漏洞的舊版本SDK進行開發,它們都使用libupnp播放媒體文件或連接到局域網當中的其他設備。攻擊者可以利用這個漏洞在受影響的設備當中觸發緩沖區溢出,這反過來會導致遠程代碼執行。

大多數攻擊者采用緩沖區溢出讓設備進入更危險的入侵狀態。當海量數據交付到使用固定大小的緩沖區來處理動態輸入的設備當中,就引發了緩沖區溢出。如果設備功能配置正確,溢出的數據將被丟棄。如果不是,設備死機和/或溢出部分數據被寫入到內存中。

該libupnp庫1900端口容易受到緩沖區溢出影響,攻擊者可以發送超大的簡單服務發現協議(SSDP)數據包到這個端口,溢出緩沖區,讓設備崩潰,或者在受影響的設備上運行任意代碼。

關鍵字:SSDP谷歌Netflix

本文摘自:cnBeta.COM

x 3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器

責任編輯:jackye |來源:企業網D1Net  2015-12-06 10:16:18 本文摘自:cnBeta.COM

安全研究公司趨勢科技發布的一份報告顯示,便攜式UPnP設備SDK當中存在一個3年之久的安全漏洞 - libupnp,出現在數以百萬計的智能電視,智能手機和路由器當中。諷刺的是,漏洞本身在2012年12月被修補,但是開發人員大都還是使用包含libupnp漏洞的舊版本SDK開發各種移動應用,智能電視的應用程序,以及路由器的固件。

趨勢科技估計,該漏洞存在于約610萬臺設備當中。該公司還掃描了不同的智能應用程序,并發現該漏洞存在于547款應用程序當中,谷歌Play商店當中有326款這樣的應用程序。

像是熱門應用QQMusic和Netflix均使用了包含漏洞的舊版本SDK進行開發,它們都使用libupnp播放媒體文件或連接到局域網當中的其他設備。攻擊者可以利用這個漏洞在受影響的設備當中觸發緩沖區溢出,這反過來會導致遠程代碼執行。

大多數攻擊者采用緩沖區溢出讓設備進入更危險的入侵狀態。當海量數據交付到使用固定大小的緩沖區來處理動態輸入的設備當中,就引發了緩沖區溢出。如果設備功能配置正確,溢出的數據將被丟棄。如果不是,設備死機和/或溢出部分數據被寫入到內存中。

該libupnp庫1900端口容易受到緩沖區溢出影響,攻擊者可以發送超大的簡單服務發現協議(SSDP)數據包到這個端口,溢出緩沖區,讓設備崩潰,或者在受影響的設備上運行任意代碼。

關鍵字:SSDP谷歌Netflix

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 浦北县| 蒲城县| 闽侯县| 望江县| 邳州市| 吉林省| 新昌县| 阳东县| 辉县市| 五河县| 芮城县| 武强县| 织金县| 蓝山县| 延川县| 信阳市| 卢龙县| 恩施市| 河津市| 武陟县| 安塞县| 崇仁县| 镇远县| 乌什县| 肇州县| 将乐县| 常宁市| 蒲江县| 云安县| 延川县| 榆中县| 米脂县| 江安县| 安化县| 惠东县| 赤峰市| 东乡县| 芦山县| 哈密市| 九江市| 全州县|