精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

三星智能攝像頭存在漏洞 可被黑獲得root權限

責任編輯:jackye |來源:企業網D1Net  2017-01-17 09:12:39 本文摘自:cnBeta.COM

安全人員在三星智能攝像頭當中發現一個新的安全漏洞,攻擊者借此可以獲得root權限,并且遠程運行命令。三星智能攝像頭從本質上講是一個IP攝像頭,它允許用戶從任何地點使用三星自家的服務連接并查看實時視頻或記錄事件。它提供了無縫的嬰兒或寵物監控,企業和家庭的安全監控。

exploitee.rs網站公布了三星智能攝像頭當中存在的一個漏洞,可以允許攻擊者使用三星上次為三星智能攝像頭修復漏洞而無意留下的一個web服務器,獲得對設備的root訪問權限。

具體而言,三星試圖通過去除本地網絡接口,并迫使用戶訪問SmartCloud網站來修復設備的安全漏洞,但在同一時間,該公司還繼續讓服務器功能在本地運行。而事實證明,一個可能的漏洞使攻擊者通過推送定制固件文件連接到這個Web界面。

該IWATCH install.php漏洞可以通過制定專門的文件名,然后存儲在PHP系統調用tar命令加以利用。由于Web服務器作為root運行,文件名由用戶提供,輸入時沒有安全處理,黑客可以內注入自己的命令來實現root遠程命令執行。

目前,三星尚未出臺新的漏洞補丁來修復智能攝像頭存在的這個漏洞。

http://static.cnbetacdn.com/article/2017/0116/f134a05239bff46.jpg

 

關鍵字:攝像頭三星智能

本文摘自:cnBeta.COM

x 三星智能攝像頭存在漏洞 可被黑獲得root權限 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

三星智能攝像頭存在漏洞 可被黑獲得root權限

責任編輯:jackye |來源:企業網D1Net  2017-01-17 09:12:39 本文摘自:cnBeta.COM

安全人員在三星智能攝像頭當中發現一個新的安全漏洞,攻擊者借此可以獲得root權限,并且遠程運行命令。三星智能攝像頭從本質上講是一個IP攝像頭,它允許用戶從任何地點使用三星自家的服務連接并查看實時視頻或記錄事件。它提供了無縫的嬰兒或寵物監控,企業和家庭的安全監控。

exploitee.rs網站公布了三星智能攝像頭當中存在的一個漏洞,可以允許攻擊者使用三星上次為三星智能攝像頭修復漏洞而無意留下的一個web服務器,獲得對設備的root訪問權限。

具體而言,三星試圖通過去除本地網絡接口,并迫使用戶訪問SmartCloud網站來修復設備的安全漏洞,但在同一時間,該公司還繼續讓服務器功能在本地運行。而事實證明,一個可能的漏洞使攻擊者通過推送定制固件文件連接到這個Web界面。

該IWATCH install.php漏洞可以通過制定專門的文件名,然后存儲在PHP系統調用tar命令加以利用。由于Web服務器作為root運行,文件名由用戶提供,輸入時沒有安全處理,黑客可以內注入自己的命令來實現root遠程命令執行。

目前,三星尚未出臺新的漏洞補丁來修復智能攝像頭存在的這個漏洞。

http://static.cnbetacdn.com/article/2017/0116/f134a05239bff46.jpg

 

關鍵字:攝像頭三星智能

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 临邑县| 开鲁县| 隆林| 黑龙江省| 维西| 遂川县| 兴安县| 仙桃市| 武隆县| 电白县| 荥经县| 内乡县| 中牟县| 凉山| 宁津县| 如皋市| 玉林市| 寻甸| 确山县| 麻栗坡县| 鄂伦春自治旗| 常熟市| 德保县| 兴义市| 南和县| 故城县| 宽甸| 金塔县| 乌兰县| 大关县| 阿坝县| 正阳县| 平陆县| 龙川县| 德清县| 九寨沟县| 秀山| 宁夏| 榆树市| 盐边县| 云南省|