精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

三星智能攝像頭存在漏洞 可被黑獲得root權限

責任編輯:jackye |來源:企業網D1Net  2017-01-17 09:12:39 本文摘自:cnBeta.COM

安全人員在三星智能攝像頭當中發現一個新的安全漏洞,攻擊者借此可以獲得root權限,并且遠程運行命令。三星智能攝像頭從本質上講是一個IP攝像頭,它允許用戶從任何地點使用三星自家的服務連接并查看實時視頻或記錄事件。它提供了無縫的嬰兒或寵物監控,企業和家庭的安全監控。

exploitee.rs網站公布了三星智能攝像頭當中存在的一個漏洞,可以允許攻擊者使用三星上次為三星智能攝像頭修復漏洞而無意留下的一個web服務器,獲得對設備的root訪問權限。

具體而言,三星試圖通過去除本地網絡接口,并迫使用戶訪問SmartCloud網站來修復設備的安全漏洞,但在同一時間,該公司還繼續讓服務器功能在本地運行。而事實證明,一個可能的漏洞使攻擊者通過推送定制固件文件連接到這個Web界面。

該IWATCH install.php漏洞可以通過制定專門的文件名,然后存儲在PHP系統調用tar命令加以利用。由于Web服務器作為root運行,文件名由用戶提供,輸入時沒有安全處理,黑客可以內注入自己的命令來實現root遠程命令執行。

目前,三星尚未出臺新的漏洞補丁來修復智能攝像頭存在的這個漏洞。

http://static.cnbetacdn.com/article/2017/0116/f134a05239bff46.jpg

 

關鍵字:攝像頭三星智能

本文摘自:cnBeta.COM

x 三星智能攝像頭存在漏洞 可被黑獲得root權限 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

三星智能攝像頭存在漏洞 可被黑獲得root權限

責任編輯:jackye |來源:企業網D1Net  2017-01-17 09:12:39 本文摘自:cnBeta.COM

安全人員在三星智能攝像頭當中發現一個新的安全漏洞,攻擊者借此可以獲得root權限,并且遠程運行命令。三星智能攝像頭從本質上講是一個IP攝像頭,它允許用戶從任何地點使用三星自家的服務連接并查看實時視頻或記錄事件。它提供了無縫的嬰兒或寵物監控,企業和家庭的安全監控。

exploitee.rs網站公布了三星智能攝像頭當中存在的一個漏洞,可以允許攻擊者使用三星上次為三星智能攝像頭修復漏洞而無意留下的一個web服務器,獲得對設備的root訪問權限。

具體而言,三星試圖通過去除本地網絡接口,并迫使用戶訪問SmartCloud網站來修復設備的安全漏洞,但在同一時間,該公司還繼續讓服務器功能在本地運行。而事實證明,一個可能的漏洞使攻擊者通過推送定制固件文件連接到這個Web界面。

該IWATCH install.php漏洞可以通過制定專門的文件名,然后存儲在PHP系統調用tar命令加以利用。由于Web服務器作為root運行,文件名由用戶提供,輸入時沒有安全處理,黑客可以內注入自己的命令來實現root遠程命令執行。

目前,三星尚未出臺新的漏洞補丁來修復智能攝像頭存在的這個漏洞。

http://static.cnbetacdn.com/article/2017/0116/f134a05239bff46.jpg

 

關鍵字:攝像頭三星智能

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 二连浩特市| 乐东| 乌苏市| 辉县市| 绥芬河市| 镇雄县| 镇赉县| 图们市| 平江县| 诏安县| 高阳县| 安平县| 错那县| 屯昌县| 阿拉善左旗| 墨江| 郧西县| 松桃| 涪陵区| 贺兰县| 吉木乃县| 泗洪县| 宁安市| 武穴市| 成都市| 津市市| 资溪县| 丹东市| 灯塔市| 寿阳县| 德安县| 林西县| 新津县| 扬州市| 海丰县| 张掖市| 葫芦岛市| 伊宁市| 云和县| 新巴尔虎左旗| 巫溪县|