數(shù)百萬智能家居和物聯(lián)網(wǎng)設(shè)備所使用的基礎(chǔ)開源軟件被曝光存在大量漏洞,意味著你家中的智能設(shè)備就可能因這些漏洞而受到黑客攻擊。網(wǎng)絡(luò)安全公司 Forescout 今日披露了 33 個(gè)漏洞,對(duì) 4 個(gè)開源 TCP/IP 堆棧產(chǎn)生嚴(yán)重影響,而這些堆棧已經(jīng)被全球超過 150 家供應(yīng)商部署在諸多設(shè)備中。
根據(jù)Forescout的說法,這些漏洞會(huì)導(dǎo)致內(nèi)存損壞,這可能使攻擊者能夠破壞設(shè)備,執(zhí)行惡意代碼,竊取敏感信息以及執(zhí)行拒絕服務(wù)攻擊。受影響的大多數(shù)設(shè)備都是面向消費(fèi)者的產(chǎn)品,例如遠(yuǎn)程溫度傳感器和攝像機(jī)。但是,它們的范圍從簡單的智能插頭和辦公路由器到工業(yè)控制系統(tǒng)組件和醫(yī)療保健設(shè)備。
這些漏洞的危害極大,而且受影響范圍非常廣,因此網(wǎng)絡(luò)安全和基礎(chǔ)結(jié)構(gòu)安全局(CISA)還特別發(fā)布了公告,向受影響的用戶和制造商提供建議。在公告中建議采取它建議采取防御措施,例如從互聯(lián)網(wǎng)上刪除關(guān)鍵基礎(chǔ)設(shè)施。盡管有被黑客利用的可能,但是 CISA 指出目前并沒有證據(jù)表明有黑客利用這些漏洞對(duì)用戶發(fā)起攻擊。
Forescout表示,漏洞的令人擔(dān)憂的方面之一是它們存在于開源軟件中。這可能意味著解決這些問題要困難得多,因?yàn)殚_放源代碼軟件通常由志愿者維護(hù),而某些易受攻擊的代碼已經(jīng)使用了二十年。由設(shè)備制造商確定并修補(bǔ)漏洞。但是,由于某些泄露的代碼存在于第三方組件中,因此必須已記錄了組件的使用,以便設(shè)備制造商知道該組件的存在。
責(zé)編AJX
-
電子設(shè)備
+關(guān)注
關(guān)注
2文章
3132瀏覽量
56105 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2945文章
47820瀏覽量
414878 -
安全漏洞
+關(guān)注
關(guān)注
0文章
152瀏覽量
17157
發(fā)布評(píng)論請(qǐng)先 登錄
從“糊涂賬”到精準(zhǔn)管理 鴻陸RFID在布草企業(yè)的管理變革
分析嵌入式軟件代碼的漏洞-代碼注入
在更改系統(tǒng)時(shí)鐘頻率后哪個(gè)寄存器會(huì)受到影響?
晶眾光電高功率飛秒激光器助力工業(yè)智造升級(jí)
預(yù)測性維護(hù)正在徹底改變制造業(yè)
MediaTek芯片打造萬物智聯(lián)的基石
買UPS不是消費(fèi),是給設(shè)備買壽命——優(yōu)比施電源的電力守護(hù)哲學(xué)
u-blox LEAP新型GNSS技術(shù)優(yōu)化可穿戴設(shè)備性能
【節(jié)能學(xué)院】傳統(tǒng)到智能:安科瑞 ARD2F 智能電動(dòng)機(jī)保護(hù)器以防爆認(rèn)證 + 聯(lián)動(dòng)監(jiān)控守護(hù)工業(yè)電機(jī)
Metyos借助Altium解決方案實(shí)現(xiàn)醫(yī)療技術(shù)革新
智能穿戴設(shè)備材料測試:安全與耐用的基石
一文詳解Ceph分布式存儲(chǔ)
數(shù)百萬元!國產(chǎn)腦機(jī)接口開啟落地轉(zhuǎn)化新篇章
NVIDIA加速的Apache Spark助力企業(yè)節(jié)省大量成本
因存在大量漏洞,數(shù)百萬物聯(lián)網(wǎng)設(shè)備受到影響
評(píng)論