一系列零日漏洞可能危及2亿台设备

发表于:2019-7-31 09:33

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:360智库

#
漏洞
   7月29日,据报道,实时操作系统(RTOS)中的一系列漏洞可能会导致多达2亿台设备被攻击,从网络防火墙到医疗设备都可能受其影响。这些漏洞已经被证实存在,并且多年来许多受影响的设备都缺乏积极管理。
  物联网安全供应商Armis的研究人员在实时操作系统VxWorks中发现了11个关键的零日漏洞,包括6个远程代码执行(RCE)漏洞,以及5个拒绝服务、信息泄漏或逻辑缺陷漏洞。这些漏洞存在于操作系统的版本中,跨度超过13年。虽然从V6.5版本开始,VxWorks的每个版本都存在漏洞,但在最敏感、最关键设备中的常用版本VxWorks 653和VxWorks认证中并不存在漏洞。
  研究人员将于2019年8月8日在美国黑帽会议上发表其最终研究结果。

      上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号