精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器

責任編輯:jackye |來源:企業網D1Net  2015-12-06 10:16:18 本文摘自:cnBeta.COM

安全研究公司趨勢科技發布的一份報告顯示,便攜式UPnP設備SDK當中存在一個3年之久的安全漏洞 - libupnp,出現在數以百萬計的智能電視,智能手機和路由器當中。諷刺的是,漏洞本身在2012年12月被修補,但是開發人員大都還是使用包含libupnp漏洞的舊版本SDK開發各種移動應用,智能電視的應用程序,以及路由器的固件。

趨勢科技估計,該漏洞存在于約610萬臺設備當中。該公司還掃描了不同的智能應用程序,并發現該漏洞存在于547款應用程序當中,谷歌Play商店當中有326款這樣的應用程序。

像是熱門應用QQMusic和Netflix均使用了包含漏洞的舊版本SDK進行開發,它們都使用libupnp播放媒體文件或連接到局域網當中的其他設備。攻擊者可以利用這個漏洞在受影響的設備當中觸發緩沖區溢出,這反過來會導致遠程代碼執行。

大多數攻擊者采用緩沖區溢出讓設備進入更危險的入侵狀態。當海量數據交付到使用固定大小的緩沖區來處理動態輸入的設備當中,就引發了緩沖區溢出。如果設備功能配置正確,溢出的數據將被丟棄。如果不是,設備死機和/或溢出部分數據被寫入到內存中。

該libupnp庫1900端口容易受到緩沖區溢出影響,攻擊者可以發送超大的簡單服務發現協議(SSDP)數據包到這個端口,溢出緩沖區,讓設備崩潰,或者在受影響的設備上運行任意代碼。

關鍵字:SSDP谷歌Netflix

本文摘自:cnBeta.COM

x 3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

3年之久的漏洞會影響數以百萬計的智能電視,電話和路由器

責任編輯:jackye |來源:企業網D1Net  2015-12-06 10:16:18 本文摘自:cnBeta.COM

安全研究公司趨勢科技發布的一份報告顯示,便攜式UPnP設備SDK當中存在一個3年之久的安全漏洞 - libupnp,出現在數以百萬計的智能電視,智能手機和路由器當中。諷刺的是,漏洞本身在2012年12月被修補,但是開發人員大都還是使用包含libupnp漏洞的舊版本SDK開發各種移動應用,智能電視的應用程序,以及路由器的固件。

趨勢科技估計,該漏洞存在于約610萬臺設備當中。該公司還掃描了不同的智能應用程序,并發現該漏洞存在于547款應用程序當中,谷歌Play商店當中有326款這樣的應用程序。

像是熱門應用QQMusic和Netflix均使用了包含漏洞的舊版本SDK進行開發,它們都使用libupnp播放媒體文件或連接到局域網當中的其他設備。攻擊者可以利用這個漏洞在受影響的設備當中觸發緩沖區溢出,這反過來會導致遠程代碼執行。

大多數攻擊者采用緩沖區溢出讓設備進入更危險的入侵狀態。當海量數據交付到使用固定大小的緩沖區來處理動態輸入的設備當中,就引發了緩沖區溢出。如果設備功能配置正確,溢出的數據將被丟棄。如果不是,設備死機和/或溢出部分數據被寫入到內存中。

該libupnp庫1900端口容易受到緩沖區溢出影響,攻擊者可以發送超大的簡單服務發現協議(SSDP)數據包到這個端口,溢出緩沖區,讓設備崩潰,或者在受影響的設備上運行任意代碼。

關鍵字:SSDP谷歌Netflix

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 浮梁县| 东台市| 荔浦县| 白银市| 芦溪县| 英山县| 乐陵市| 宁晋县| 贡觉县| 淮南市| 安仁县| 清苑县| 芜湖市| 衡东县| 巴中市| 合江县| 自治县| 斗六市| 内丘县| 深泽县| 南陵县| 建平县| 台北县| 百色市| 临沂市| 宣武区| 龙山县| 深泽县| 年辖:市辖区| 门头沟区| 通海县| 德昌县| 洛隆县| 赤城县| 固镇县| 临邑县| 余姚市| 城市| 越西县| 南昌县| 南开区|