成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Amnesia 33:33個 0 day漏洞影響數百萬設備

安全 漏洞
Forescout 安全研究人員在智能產品中使用的4個開源TCP/IP 棧(庫)中發現了33個安全漏洞,影響超過150家廠商的數百萬智能和工業產品和設備。

Forescout 安全研究人員在智能產品中使用的4個開源TCP/IP 棧(庫)中發現了33個安全漏洞,影響超過150家廠商的數百萬智能和工業產品和設備。

[[356955]]

AMNESIA 33

Forescout 安全研究人員在4個開源TCP/IP 協議棧中發現了33個0 day安全漏洞,命名為AMNESIA:33。這些漏洞存在于DNS、IPv6、IPv4、TCP、ICMP、LLMNR、mDNS、uIP、FNET、picoTCP和Nut/Net 等協議棧中,而這些協議是數百萬IoT、OT、網絡和IT 設備的基本連接組件。其中4個漏洞屬于嚴重漏洞,攻擊者利用這些漏洞可以實現遠程代碼執行。

漏洞影響

這些漏洞會引發內存破壞,攻擊者利用這些漏洞可以實現:

  • 遠程代碼執行來控制目標設備;
  • DoS 攻擊來影響部分功能或業務運作;
  • 信息泄露來獲取敏感信息;
  • DNS 緩存投毒來將設備指向惡意站點。

研究人員初步估計又超過150個廠商的數百萬設備受到AMNESIA:33漏洞的影響。因為這些開源棧被廣泛應用于嵌入式組件中,而這些組件又嵌入在現代化企業所使用的設備中。受影響的設備范圍非常高,包括網絡交換機、智能打印機、環境傳感器、安全攝像頭等等。

與TCP/IP 棧漏洞Ripple20不同,AMNESIA:33影響的開源TCP/IP 并非同一家公司所有。一個漏洞很容易會在多個代碼庫、開發團隊、公司和產品中傳播,因此很難進行漏洞管理和補丁分發。也無法知道受影響設備的準確數量,預計實際受影響的設備數量遠遠超過目前估計的數百萬。

攻擊場景

攻擊者利用AMNESIA:33漏洞可以完全控制受害者設備,并用受害者設備:

  • 作為網絡的入口點;
  • 進一步攻擊的樞軸點;
  • 目標網絡的駐留點;
  • 攻擊的最終目標。

對于企業來說,網絡被黑的風險也在不斷加大。對消費者來說,其IoT 設備可能會在不知情的情況下成為大規模網絡攻擊的一部分,比如僵尸網絡。以下是針對特定行業的攻擊場景:

醫療行業

Amnesia 33:33個 0 day漏洞影響數百萬設備

在醫療行業,攻擊者的目標是破壞IoT 設備來在醫院制造混亂。

零售行業

Amnesia 33:33個 0 day漏洞影響數百萬設備

在零售行業,攻擊者的目標是利用物聯網設備作為切入點,在繁忙時期破壞零售店。

制造業

Amnesia 33:33個 0 day漏洞影響數百萬設備

在制造行業,攻擊者的目標是通過OT網絡破壞生產線。

更多關于amnesia33漏洞的情況參見:https://www.forescout.com/research-labs/amnesia33/

完整漏洞分析報告參見:

https://www.forescout.com/company/resources/amnesia33-how-tcp-ip-stacks-breed-critical-vulnerabilities-in-iot-ot-and-it-devices/

本文翻譯自:

https://www.forescout.com/company/resources/amnesia33-identify-and-mitigate-the-risk-from-vulnerabilities-lurking-in-millions-of-iot-ot-and-it-devices/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備

2020-12-09 13:55:58

漏洞物聯網潘多拉盒子

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2022-05-05 14:01:02

DNS高危漏洞uClibc

2021-12-10 11:47:47

WiFi漏洞路由器

2021-04-14 10:53:33

DNS漏洞物聯網設備

2021-12-09 18:59:53

提權漏洞漏洞攻擊

2021-08-10 08:22:21

漏洞網絡安全網絡攻擊

2021-05-18 07:13:18

WiFi漏洞攻擊

2022-04-20 12:07:12

漏洞網絡攻擊網絡安全

2021-08-18 11:45:18

Realtek芯片漏洞

2022-05-05 11:33:10

漏洞網絡攻擊網絡安全

2022-01-12 12:33:15

漏洞網絡安全網絡攻擊

2015-11-18 14:21:18

2022-01-13 21:34:39

路由器漏洞網絡攻擊

2021-11-01 05:50:13

勒索軟件漏洞贖金

2018-08-13 20:58:52

2021-05-08 10:07:29

驅動漏洞Dell計算機

2021-09-15 14:46:06

漏洞網絡安全網絡攻擊

2010-02-20 17:51:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 69堂永久69tangcom | 日韩一区二区免费视频 | 国精品一区二区 | 日韩在线中文字幕 | 久久精品亚洲 | 在线免费观看一区二区 | 天天操天天舔 | 毛片一区 | 日韩伦理一区二区三区 | 免费看黄色国产 | 91久久国产综合久久 | 国产精品国产馆在线真实露脸 | 97精品国产97久久久久久免费 | 国产精品久久久久久久久久久免费看 | 久草在线视频中文 | 国产欧美精品一区二区色综合朱莉 | 国产欧美日韩 | 欧美a级成人淫片免费看 | 免费99视频| 日本精品视频在线 | 国产欧美久久一区二区三区 | 男人天堂久久 | 天天激情综合 | 久久久这里只有17精品 | 国产欧美日韩综合精品一区二区 | 国产精品国产三级国产aⅴ中文 | 国产成人综合一区二区三区 | 精品婷婷 | 久久亚洲一区 | 久草免费在线视频 | 天天操夜夜看 | 四虎影院在线播放 | 国产精品一区一区三区 | 少妇精品亚洲一区二区成人 | 国产精品高潮呻吟久久av黑人 | 日操操| 日韩精品一 | 亚洲欧美一区二区三区国产精品 | 免费精品视频一区 | 午夜精品视频在线观看 | 天天色天天色 |