精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器

責任編輯:jackye |來源:企業網D1Net  2015-12-06 10:16:18 本文摘自:cnBeta.COM

安全研究公司趨勢科技發布的一份報告顯示,便攜式UPnP設備SDK當中存在一個3年之久的安全漏洞 - libupnp,出現在數以百萬計的智能電視,智能手機和路由器當中。諷刺的是,漏洞本身在2012年12月被修補,但是開發人員大都還是使用包含libupnp漏洞的舊版本SDK開發各種移動應用,智能電視的應用程序,以及路由器的固件。

趨勢科技估計,該漏洞存在于約610萬臺設備當中。該公司還掃描了不同的智能應用程序,并發現該漏洞存在于547款應用程序當中,谷歌Play商店當中有326款這樣的應用程序。

像是熱門應用QQMusic和Netflix均使用了包含漏洞的舊版本SDK進行開發,它們都使用libupnp播放媒體文件或連接到局域網當中的其他設備。攻擊者可以利用這個漏洞在受影響的設備當中觸發緩沖區溢出,這反過來會導致遠程代碼執行。

大多數攻擊者采用緩沖區溢出讓設備進入更危險的入侵狀態。當海量數據交付到使用固定大小的緩沖區來處理動態輸入的設備當中,就引發了緩沖區溢出。如果設備功能配置正確,溢出的數據將被丟棄。如果不是,設備死機和/或溢出部分數據被寫入到內存中。

該libupnp庫1900端口容易受到緩沖區溢出影響,攻擊者可以發送超大的簡單服務發現協議(SSDP)數據包到這個端口,溢出緩沖區,讓設備崩潰,或者在受影響的設備上運行任意代碼。

關鍵字:SSDP谷歌Netflix

本文摘自:cnBeta.COM

x 3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器

責任編輯:jackye |來源:企業網D1Net  2015-12-06 10:16:18 本文摘自:cnBeta.COM

安全研究公司趨勢科技發布的一份報告顯示,便攜式UPnP設備SDK當中存在一個3年之久的安全漏洞 - libupnp,出現在數以百萬計的智能電視,智能手機和路由器當中。諷刺的是,漏洞本身在2012年12月被修補,但是開發人員大都還是使用包含libupnp漏洞的舊版本SDK開發各種移動應用,智能電視的應用程序,以及路由器的固件。

趨勢科技估計,該漏洞存在于約610萬臺設備當中。該公司還掃描了不同的智能應用程序,并發現該漏洞存在于547款應用程序當中,谷歌Play商店當中有326款這樣的應用程序。

像是熱門應用QQMusic和Netflix均使用了包含漏洞的舊版本SDK進行開發,它們都使用libupnp播放媒體文件或連接到局域網當中的其他設備。攻擊者可以利用這個漏洞在受影響的設備當中觸發緩沖區溢出,這反過來會導致遠程代碼執行。

大多數攻擊者采用緩沖區溢出讓設備進入更危險的入侵狀態。當海量數據交付到使用固定大小的緩沖區來處理動態輸入的設備當中,就引發了緩沖區溢出。如果設備功能配置正確,溢出的數據將被丟棄。如果不是,設備死機和/或溢出部分數據被寫入到內存中。

該libupnp庫1900端口容易受到緩沖區溢出影響,攻擊者可以發送超大的簡單服務發現協議(SSDP)數據包到這個端口,溢出緩沖區,讓設備崩潰,或者在受影響的設備上運行任意代碼。

關鍵字:SSDP谷歌Netflix

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 澄城县| 巧家县| 谷城县| 丹江口市| 平和县| 景谷| 贵州省| 华安县| 吉木乃县| 汝阳县| 黔东| 邓州市| 双牌县| 鄂伦春自治旗| 寻甸| 潜山县| 平顶山市| 莫力| 定州市| 手机| 印江| 泾阳县| 绥宁县| 永康市| 闸北区| 乐都县| 嘉峪关市| 马尔康县| 鹤庆县| 界首市| 景泰县| 来凤县| 新乐市| 公安县| 安义县| 临邑县| 临泽县| 扶绥县| 陆河县| 上饶县| 浦城县|