精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

三星智能攝像頭存在漏洞 可被黑獲得root權限

責任編輯:jackye |來源:企業網D1Net  2017-01-17 09:12:39 本文摘自:cnBeta.COM

安全人員在三星智能攝像頭當中發現一個新的安全漏洞,攻擊者借此可以獲得root權限,并且遠程運行命令。三星智能攝像頭從本質上講是一個IP攝像頭,它允許用戶從任何地點使用三星自家的服務連接并查看實時視頻或記錄事件。它提供了無縫的嬰兒或寵物監控,企業和家庭的安全監控。

exploitee.rs網站公布了三星智能攝像頭當中存在的一個漏洞,可以允許攻擊者使用三星上次為三星智能攝像頭修復漏洞而無意留下的一個web服務器,獲得對設備的root訪問權限。

具體而言,三星試圖通過去除本地網絡接口,并迫使用戶訪問SmartCloud網站來修復設備的安全漏洞,但在同一時間,該公司還繼續讓服務器功能在本地運行。而事實證明,一個可能的漏洞使攻擊者通過推送定制固件文件連接到這個Web界面。

該IWATCH install.php漏洞可以通過制定專門的文件名,然后存儲在PHP系統調用tar命令加以利用。由于Web服務器作為root運行,文件名由用戶提供,輸入時沒有安全處理,黑客可以內注入自己的命令來實現root遠程命令執行。

目前,三星尚未出臺新的漏洞補丁來修復智能攝像頭存在的這個漏洞。

http://static.cnbetacdn.com/article/2017/0116/f134a05239bff46.jpg

 

關鍵字:攝像頭三星智能

本文摘自:cnBeta.COM

x 三星智能攝像頭存在漏洞 可被黑獲得root權限 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

三星智能攝像頭存在漏洞 可被黑獲得root權限

責任編輯:jackye |來源:企業網D1Net  2017-01-17 09:12:39 本文摘自:cnBeta.COM

安全人員在三星智能攝像頭當中發現一個新的安全漏洞,攻擊者借此可以獲得root權限,并且遠程運行命令。三星智能攝像頭從本質上講是一個IP攝像頭,它允許用戶從任何地點使用三星自家的服務連接并查看實時視頻或記錄事件。它提供了無縫的嬰兒或寵物監控,企業和家庭的安全監控。

exploitee.rs網站公布了三星智能攝像頭當中存在的一個漏洞,可以允許攻擊者使用三星上次為三星智能攝像頭修復漏洞而無意留下的一個web服務器,獲得對設備的root訪問權限。

具體而言,三星試圖通過去除本地網絡接口,并迫使用戶訪問SmartCloud網站來修復設備的安全漏洞,但在同一時間,該公司還繼續讓服務器功能在本地運行。而事實證明,一個可能的漏洞使攻擊者通過推送定制固件文件連接到這個Web界面。

該IWATCH install.php漏洞可以通過制定專門的文件名,然后存儲在PHP系統調用tar命令加以利用。由于Web服務器作為root運行,文件名由用戶提供,輸入時沒有安全處理,黑客可以內注入自己的命令來實現root遠程命令執行。

目前,三星尚未出臺新的漏洞補丁來修復智能攝像頭存在的這個漏洞。

http://static.cnbetacdn.com/article/2017/0116/f134a05239bff46.jpg

 

關鍵字:攝像頭三星智能

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 镇安县| 正镶白旗| 红原县| 鄂托克前旗| 宁阳县| 梓潼县| 瓮安县| 繁昌县| 越西县| 兴城市| 北碚区| 渝北区| 梨树县| 塔河县| 石林| 双流县| 雷州市| 朝阳县| 敦煌市| 图们市| 盐池县| 嫩江县| 堆龙德庆县| 潜江市| 渭源县| 延长县| 宣武区| 松桃| 汾西县| 日喀则市| 长武县| 阳信县| 龙海市| 方正县| 安平县| 潮安县| 临颍县| 佛坪县| 焉耆| 盱眙县| 新绛县|