精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器

責任編輯:jackye |來源:企業網D1Net  2015-12-06 10:16:18 本文摘自:cnBeta.COM

安全研究公司趨勢科技發布的一份報告顯示,便攜式UPnP設備SDK當中存在一個3年之久的安全漏洞 - libupnp,出現在數以百萬計的智能電視,智能手機和路由器當中。諷刺的是,漏洞本身在2012年12月被修補,但是開發人員大都還是使用包含libupnp漏洞的舊版本SDK開發各種移動應用,智能電視的應用程序,以及路由器的固件。

趨勢科技估計,該漏洞存在于約610萬臺設備當中。該公司還掃描了不同的智能應用程序,并發現該漏洞存在于547款應用程序當中,谷歌Play商店當中有326款這樣的應用程序。

像是熱門應用QQMusic和Netflix均使用了包含漏洞的舊版本SDK進行開發,它們都使用libupnp播放媒體文件或連接到局域網當中的其他設備。攻擊者可以利用這個漏洞在受影響的設備當中觸發緩沖區溢出,這反過來會導致遠程代碼執行。

大多數攻擊者采用緩沖區溢出讓設備進入更危險的入侵狀態。當海量數據交付到使用固定大小的緩沖區來處理動態輸入的設備當中,就引發了緩沖區溢出。如果設備功能配置正確,溢出的數據將被丟棄。如果不是,設備死機和/或溢出部分數據被寫入到內存中。

該libupnp庫1900端口容易受到緩沖區溢出影響,攻擊者可以發送超大的簡單服務發現協議(SSDP)數據包到這個端口,溢出緩沖區,讓設備崩潰,或者在受影響的設備上運行任意代碼。

關鍵字:SSDP谷歌Netflix

本文摘自:cnBeta.COM

x 3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器

責任編輯:jackye |來源:企業網D1Net  2015-12-06 10:16:18 本文摘自:cnBeta.COM

安全研究公司趨勢科技發布的一份報告顯示,便攜式UPnP設備SDK當中存在一個3年之久的安全漏洞 - libupnp,出現在數以百萬計的智能電視,智能手機和路由器當中。諷刺的是,漏洞本身在2012年12月被修補,但是開發人員大都還是使用包含libupnp漏洞的舊版本SDK開發各種移動應用,智能電視的應用程序,以及路由器的固件。

趨勢科技估計,該漏洞存在于約610萬臺設備當中。該公司還掃描了不同的智能應用程序,并發現該漏洞存在于547款應用程序當中,谷歌Play商店當中有326款這樣的應用程序。

像是熱門應用QQMusic和Netflix均使用了包含漏洞的舊版本SDK進行開發,它們都使用libupnp播放媒體文件或連接到局域網當中的其他設備。攻擊者可以利用這個漏洞在受影響的設備當中觸發緩沖區溢出,這反過來會導致遠程代碼執行。

大多數攻擊者采用緩沖區溢出讓設備進入更危險的入侵狀態。當海量數據交付到使用固定大小的緩沖區來處理動態輸入的設備當中,就引發了緩沖區溢出。如果設備功能配置正確,溢出的數據將被丟棄。如果不是,設備死機和/或溢出部分數據被寫入到內存中。

該libupnp庫1900端口容易受到緩沖區溢出影響,攻擊者可以發送超大的簡單服務發現協議(SSDP)數據包到這個端口,溢出緩沖區,讓設備崩潰,或者在受影響的設備上運行任意代碼。

關鍵字:SSDP谷歌Netflix

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 永兴县| 屏东县| 海门市| 乌兰察布市| 汽车| 凤山市| 文安县| 日照市| 临清市| 平塘县| 甘德县| 邛崃市| 调兵山市| 伊通| 洞头县| 津市市| 广元市| 通渭县| 鄂州市| 那曲县| 柳林县| 张家港市| 巴里| 巴塘县| 朔州市| 大田县| 道孚县| 凭祥市| 长汀县| 泽州县| 贡觉县| 琼中| 西安市| 枣阳市| 台湾省| 凤台县| 玉门市| 饶阳县| 铜陵市| 大连市| 沧州市|