成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VxWorks漏洞工具發布 17185端口危在旦夕

安全
如果你還沒有掃描網絡的17185 UDP端口,那么,現在最好掃描一下。上周,在BSides Las Vegas和Defcon的黑帽大會上,Metasploit的首席架構師以及Metasploit的首席信息安全官HD Moore,演示了利用VxWorks漏洞的過程。VxWorks影響到許多制造商的大量產品。

如果你還沒有掃描網絡的17185 UDP端口,那么,現在最好掃描一下。上周,在拉斯維加斯舉辦的黑帽大會上,Metasploit的首席架構師以及Metasploit的首席信息安全官HD Moore,演示了利用VxWorks漏洞的過程。VxWorks影響到許多制造商的大量產品。

VxWorks是一個嵌入式操作系統,它用于多種設備,從消費者使用的網絡攝影webcam,到火星探測器以及企業的存儲系統都有它的身影。

然后,Moore又兩次談到了關于這個漏洞的更多信息,其中包括一些細節以及展示過程。Moore等人演示了真實的漏洞利用,并有意防范了漏洞利用的過程被錄制。他的研究報告連同掃描工具由CERT一起發布,而漏洞利用工具將在下月發布。

這些漏洞為什么這么令人關注?原因在于無需知道密碼這些漏洞就可被利用,并且它可以影響許多設備,包括一些重要的企業級硬件。成功的漏洞利用使得攻擊者可以對內存進行轉儲,并可以掃描內存轉儲中的口令。同樣,內存也可被篡改,并且無需登錄憑證就可以重新加載,攻擊者就可以從遠程任意修改固件。

Moore曾在其博客中談到更多的信息。最近,他向Metasploit Framework中添加了四個新模塊(wdbrpc_bootline, wdbrpc_version, wdbrpc_memory_dump, and wdbrpc_reboot),還展示了來自兩個模塊的輸出結果。這四個輔助模塊被分成兩類,前兩個用于掃描和設備的枚舉,而后兩個模塊實際上利用了VxWorks的調試器服務,實現內存的轉儲和設備的重啟。

Moore表示,我最初開始測試這些漏洞,是利用了nmap查找UDP端口17185(僅由VxWorks調試器使用),掃描了我的試驗室的設備。因為HD最近又發布了新的Metasploit模塊,所以又重新掃描了一下,并發現使用這些模塊掃描時速度更快,得到的信息更多,因為這些模塊可以提供關于主機的詳細版本信息。當然,如果我沒有窮舉設備,并確認找到的所有設備實際上都有漏洞,就是我的失職。我整理了一段腳本,運用wdbrpc_memory_dump對一個設備執行了內存轉儲。為確保wdbrcp_reboot可以運行,我又重新啟動了設備,并且ping了它,發現它已經離線,然后又重新連接。

相信許多人還沒有掃描UDP端口17185。奉勸你趕快升級Metasploit Framework,掃描你的設備吧。如果你在公共IP地址上有任何主機,請立即在Internet邊界封堵17185端口,防止它被利用。雖然真實的漏洞利用工具要在下月才能面世,但是,修改wdbrcp_reboot模塊無需費太多工夫,根據HD展示的信息,完全可以實現更多操作,絕不僅僅是重啟設備。所以,請立即行動吧。

【編輯推薦】

  1. 網絡端口安全防護技巧網絡安全從根抓起
  2. 企業網絡用開源安全工具挖掘漏洞漫談
責任編輯:許鳳麗 來源: IT專家網
相關推薦

2022-02-11 10:33:13

網絡安全漏洞Linux服務器

2011-06-21 10:21:06

虛擬化

2011-12-22 10:30:49

2012-09-21 09:52:11

2015-11-17 09:46:29

CoreOS開源漏洞分析

2025-03-19 13:02:57

2009-04-11 15:12:24

VxWorks串口例子

2012-11-01 10:37:19

2013-11-06 15:09:27

2010-01-21 09:43:53

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設備

2015-08-13 14:17:56

物聯網

2014-10-21 13:28:20

2009-04-28 16:18:29

vxWorks升級技術

2021-07-09 06:01:39

微軟漏洞補丁

2009-04-11 15:12:24

vxworks操作系統

2009-10-15 10:08:28

2021-03-18 09:08:44

MicrosoftExchange漏洞

2010-06-09 16:51:13

Adobe漏洞補丁

2021-03-09 16:03:02

微軟Microsoft漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久成人久久 | 日韩中文字幕网 | 美女黄网 | 久久草视频| 激情视频中文字幕 | 午夜精品一区二区三区在线视频 | 亚洲精品一二三区 | 日韩av免费在线电影 | 免费同性女女aaa免费网站 | 在线免费观看黄a | 天堂资源视频 | 日韩在线观看 | 高清成人免费视频 | 成人国内精品久久久久一区 | 精品中文字幕在线观看 | 免费观看www7722午夜电影 | 成人精品在线观看 | 日本激情视频在线播放 | 9191av| 精品视频在线播放 | 精品亚洲一区二区三区 | 亚洲免费精品一区 | 国产视频一区二区 | 高清国产午夜精品久久久久久 | 日韩精品视频在线 | 黄色香蕉视频在线观看 | 亚洲aⅴ | 自拍偷拍亚洲视频 | 欧美国产视频 | 日韩欧美国产综合 | 草比av| 国产成人免费视频网站高清观看视频 | 久久久亚洲一区 | 日韩国产中文字幕 | 黄在线免费观看 | 欧洲亚洲精品久久久久 | 日韩精品久久一区二区三区 | 免费成人高清在线视频 | 久久久久久久一区二区 | 国产精品久久久99 | 一级片在线观看 |