精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

數千臺物聯網設備受gSOAP緩沖區溢出漏洞影響

責任編輯:editor006 |來源:企業網D1Net  2017-07-22 18:27:13 本文摘自:E安全

物聯網網絡安全公司Senrio的安全研究人員發現一個代號為“綠蘿”(Devil's Ivy)的漏洞。該漏洞使數千臺聯網設備易遭受黑客攻擊。該漏洞的編號為CVE-2017-9765。

Senrio發布報告指出,他們最初發現Axis監控攝像頭易遭受黑客攻擊。經過大約一天的分析之后,研究人員發現一個堆棧緩沖區溢出漏洞(CVE-2017-9765),他們將其該漏洞稱之為“綠蘿”(Devil's Ivy)。

該漏洞存在開源第三方代碼庫gSOAP中,攻擊者可通過該漏洞遠程執行代碼。一旦被利用,“綠蘿”允許攻擊者遠程訪問視頻或拒絕所有者訪問視頻。

這些監控攝像頭本用于銀行大廳作安保作用,該漏洞可能會導致不法分子收集敏感信息或防止罪犯的行為被記錄或監控。

gSOAP是Genivia開發的一款雙重許可產品(免費與商用)。

Genivia公司在網站上表示,gSOAP將幫助企業開發滿足最新行業標準的產品,例如XML、XML Web服務、WSDL、SOAP、REST、 JSON、WS-Security、帶有SAML的WS-Trust、WS-ReliableMessaging、WS-Discovery、TR-069、ONVIF、AWS、WCF等。

安全人員最初在監控攝像機固件中發現此漏洞

Senrio研究人員最初在分析Axis M3004監控攝像頭時發現了該漏洞。在聯系Axis之后,Axis向Senrio透露,“綠蘿”漏洞影響了該公司制造的249款監控攝像頭型號(該公司共有252個監控攝像頭型號),這些產品均在固件中使用了gSOAP工具。

該漏洞是一個簡單的緩沖區溢出漏洞,但Senrio研究人員設法使其在Axis監控攝像頭上執行代碼。研究人員錄制的攻擊演示視頻如下:

Axis已經為一些受影響的設備發布了固件更新。gSOAP所屬公司Genivia也于6月21日發布了gSOAP 2.8.48,該版本包含針對“綠蘿”漏洞的補丁。

“綠蘿”影響了數千臺設備

gSOAP在許多物聯網和網絡設備廠商中非常受歡迎。Genivia在網站上聲稱gSOAP庫的下載次數超過100萬次。

gSOAP庫是ONVIF 論壇推薦的一款編譯工具。ONVIF Forum是一個非官方國家硬件廠商組織,他們會發布網絡最佳方案相關推薦。

Senrio獲取的數據顯示,約6%的ONVIF成員在產品中使用gSOAP。Senrio估計,該漏洞可能影響了數千臺設備。

關鍵字:漏洞設備物聯網

本文摘自:E安全

x 數千臺物聯網設備受gSOAP緩沖區溢出漏洞影響 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

數千臺物聯網設備受gSOAP緩沖區溢出漏洞影響

責任編輯:editor006 |來源:企業網D1Net  2017-07-22 18:27:13 本文摘自:E安全

物聯網網絡安全公司Senrio的安全研究人員發現一個代號為“綠蘿”(Devil's Ivy)的漏洞。該漏洞使數千臺聯網設備易遭受黑客攻擊。該漏洞的編號為CVE-2017-9765。

Senrio發布報告指出,他們最初發現Axis監控攝像頭易遭受黑客攻擊。經過大約一天的分析之后,研究人員發現一個堆棧緩沖區溢出漏洞(CVE-2017-9765),他們將其該漏洞稱之為“綠蘿”(Devil's Ivy)。

該漏洞存在開源第三方代碼庫gSOAP中,攻擊者可通過該漏洞遠程執行代碼。一旦被利用,“綠蘿”允許攻擊者遠程訪問視頻或拒絕所有者訪問視頻。

這些監控攝像頭本用于銀行大廳作安保作用,該漏洞可能會導致不法分子收集敏感信息或防止罪犯的行為被記錄或監控。

gSOAP是Genivia開發的一款雙重許可產品(免費與商用)。

Genivia公司在網站上表示,gSOAP將幫助企業開發滿足最新行業標準的產品,例如XML、XML Web服務、WSDL、SOAP、REST、 JSON、WS-Security、帶有SAML的WS-Trust、WS-ReliableMessaging、WS-Discovery、TR-069、ONVIF、AWS、WCF等。

安全人員最初在監控攝像機固件中發現此漏洞

Senrio研究人員最初在分析Axis M3004監控攝像頭時發現了該漏洞。在聯系Axis之后,Axis向Senrio透露,“綠蘿”漏洞影響了該公司制造的249款監控攝像頭型號(該公司共有252個監控攝像頭型號),這些產品均在固件中使用了gSOAP工具。

該漏洞是一個簡單的緩沖區溢出漏洞,但Senrio研究人員設法使其在Axis監控攝像頭上執行代碼。研究人員錄制的攻擊演示視頻如下:

Axis已經為一些受影響的設備發布了固件更新。gSOAP所屬公司Genivia也于6月21日發布了gSOAP 2.8.48,該版本包含針對“綠蘿”漏洞的補丁。

“綠蘿”影響了數千臺設備

gSOAP在許多物聯網和網絡設備廠商中非常受歡迎。Genivia在網站上聲稱gSOAP庫的下載次數超過100萬次。

gSOAP庫是ONVIF 論壇推薦的一款編譯工具。ONVIF Forum是一個非官方國家硬件廠商組織,他們會發布網絡最佳方案相關推薦。

Senrio獲取的數據顯示,約6%的ONVIF成員在產品中使用gSOAP。Senrio估計,該漏洞可能影響了數千臺設備。

關鍵字:漏洞設備物聯網

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 鲜城| 望江县| 新沂市| 舟曲县| 射阳县| 三原县| 惠东县| 乌鲁木齐县| 惠安县| 广昌县| 嘉善县| 广汉市| 潜山县| 法库县| 盐源县| 冀州市| 东方市| 泉州市| 信宜市| 察哈| 安新县| 营口市| 涟水县| 延寿县| 托克托县| 孟州市| 和政县| 宁陕县| 永城市| 西平县| 温州市| 资讯 | 台南市| 安平县| 丰原市| 镇康县| 莱西市| 都兰县| 保德县| 营口市| 长海县|