首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

[图]上亿台设备受影响 高危漏洞NAME:WRECK曝光

2021-04-15 09:49 · 稿源: cnbeta

通过和 JSOF Research 合作,网络安全公司 Forescout Research Labs 在披露了威胁全球上亿台设备的高危漏洞--NAME:WRECK。这是影响 4 个主流 TCP/IP 堆栈(FreeBSD,Nucleus NET,IPnet 和 NetX)的 9 个漏洞组合,对域名系统(DNS)实现有关,会导致拒绝服务(DoS)或远程代码执行(RCE),允许攻击者控制或者宕机目标设备。

这些漏洞影响的TCP/IP堆栈包括但不限于:

FreeBSD(影响版本:12.1)-BSD系列中最流行的操作系统之一。

IPnet(影响版本:VxWorks 6.6)-最初由Interpeak开发,现在由WindRiver维护,并由VxWorks实时操作系统(RTOS)使用。

NetX(影响版本:6.0.1)-ThreadX RTOS的一部分,现在是Microsoft维护的一个开源项目,名称为Azure RTOS NetX。

Nucleus NET(影响版本:4.3)-由西门子业务MentorGraphics维护的Nucleus RTOS的一部分,用于医疗、工业、消费类、航空航天和物联网设备。

攻击者可以利用NAME:WRECK漏洞窃取敏感数据、修改或使设备脱机以对制造行业中的政府或企业服务器、医疗机构、零售商或公司造成重大安全事故。攻击者还可以利用这些漏洞篡改住宅或商业场所的智能设备,以控制供暖和通风、禁用安全系统或篡改自动照明系统。

这些漏洞的细节将会在今年 5 月第 1 周召开的信息安全会议 Black Hat Asia 2021 上介绍。根据 Forescout 的研究人员的说法,医疗保健和政府组织是最容易受到所有三个 TCP/IP 堆栈的影响。不祥的是,Forescout 的粗略估计显示,多达 1 亿台或更多的设备可能受到 NAME:WRECK 的影响。

要完全防止这些易受攻击的TCP/IP堆栈版本,需要对设备打补丁,而在报告认为这并不太可能实现,有时甚至是困难的。这是因为所需的努力可能会发生 "巨大的变化",这取决于有关设备是标准的 IT 服务器还是物联网设备。

上图来自于 网安

举报

  • 相关推荐
  • 艾瑞卡辅助治疗高危局部晚期鼻咽癌登《JAMA》主刊

    DIPPER研究是一项评估卡瑞利珠单抗辅助治疗高危局部晚期鼻咽癌的开放标签、随机、对照、Ⅲ期临床研究,由中山大学肿瘤防治中心马骏院士、孙颖教授团队牵头开展。继2024年美国临床肿瘤学会年会中以口头报告的形式公布了研究结果后,近日全文发表于《美国医学会杂志》主刊。在局晚期鼻咽癌患者中,卡瑞利珠单抗的使用时机和疗程,以及疗效和安全性均值得进一步探索。

  • OpenAI之后,雅虎也盯上了谷歌:我们将收购Chrome

    “如果谷歌出售 Chrome,雅虎已准备好推进收购事宜。” 雅虎搜索负责人如是说道。

  • OpenAI管计划收购谷歌Chrome:对ChatGPT搜索至关重要

    OpenAI高管Nick Turley在谷歌反垄断庭审中透露,若法院裁定谷歌必须出售Chrome浏览器以恢复搜索市场竞争,OpenAI有意收购。庭审揭露OpenAI曾主动寻求与谷歌合作获取搜索技术支持,但遭拒绝。目前ChatGPT仍依赖微软必应搜索技术。Turley承认搜索功能对ChatGPT至关重要,但实现80%查询使用自有搜索技术仍需数年时间。他支持司法部要求谷歌共享搜索数据的提议,认为这将加速ChatGPT技术改进。这场诉讼揭示了AI领域激烈竞争的冰山一角,检方担忧谷歌搜索垄断可能延伸至AI领域。

  • 突发!OpenAI将收购谷歌浏览器Chrome

    OpenAI高管在谷歌反垄断案庭审中作证透露,若谷歌败诉将收购其Chrome浏览器。美国司法部要求拆分Chrome以打破谷歌搜索垄断。ChatGPT产品负责人Turley作证称,OpenAI曾试图与谷歌合作使用其搜索技术但遭拒。邮件显示OpenAI去年7月提出合作请求,8月被谷歌以涉及竞争对手为由拒绝。Turley认为,若法院强制谷歌共享搜索数据将加速ChatGPT改进。目前ChatGPT距离实现80%查询使用自有搜索技

  • 两大CEO多项分歧曝光,OpenAI与微软的“最佳合作”要破裂?

    OpenAI与微软的"科技界最佳合作关系"出现裂痕。微软6年来投资数十亿美元推动OpenAI发展,助其ChatGPT用户突破5亿;同时OpenAI为微软提供尖端AI工具,使其股价翻倍。但双方在算力供给、模型使用权和AGI研发进度上分歧加剧。微软秘密启动自研AI项目,挖角OpenAI对手苏莱曼,耗资6.5亿美元组建团队。OpenAI则可能触发合同条款限制微软接触其最新技术。若OpenAI年底前未能完成�

  • 阿里云免费个人邮箱停止注册 已注册用户不受影响

    快科技4月9日消息,据报道,阿里云免费个人邮箱的注册策略调整,已于2025年3月26日起停止新用户注册。阿里云官方表示,将继续为存量用户提供稳定服务,具体开放时间请留意后续通知。已注册用户不受影响,可正常使用邮箱服务。阿里邮箱个人版目前还可以正常使用。此外,阿里云目前还有企业邮箱,基于云平台,可以提供不局限于邮件的信息传递、存储的解决方案。分布式集群替代昂贵设备、不同交换机下的五份存储,数据安全可靠;分布式并行处理,收发快速实时。分布式OS与HA设计,系统稳定可靠。据悉,阿里企业邮箱目前主要分为三个版本:标?

  • 程序员!微软CEO纳德拉:公司达30%代码是AI写的

    微软CEO纳德拉在Meta的LlamaCon大会上透露,微软代码库中20%-30%的代码由AI生成,其中Python应用进展最快,C语言相对较慢。微软CTO凯文·斯科特预测到2030年,95%代码将由AI生成。谷歌CEO皮查伊也表示,谷歌超30%代码由AI生成。Meta CEO扎克伯格则未透露具体数据。由于缺乏统一的AI代码衡量标准,这些数据仅供参考。(140字)

  • 日销上亿元,金条成直播间新顶流

    无论金价是涨还是跌,黄金都卖疯了。在瞬息万变的黄金交易市场,经常有这样两种声音无缝切换出现:或涨或跌,都不影响黄金大卖很显然,黄金已经成了横扫消费市场的硬通货首选,消费热潮蔓延进了直播间。据新榜旗下抖音数据新抖,近30天内(2025年3月9日-2025年4月9日),至少有4个黄金直播间预估GMV超过1亿元,热卖商品中近八成都是万元以上的投资金条。实际上,黄金�

  • 抖音有人要发财了,杜克涨粉几百万,视频播放量上亿

    旅游博主杜克爆火,背后故事让人泪崩旅游博主带来的不止是风景有感人的故事。相信不少人都刷到了“杜克和一哥”的故事,并沉浸在视频中久久不能忘怀,杜克和一哥两人之间的友谊确实足够真挚。短视频的初衷是让每个人都能分享真实的生活,但当流量和利益介入,视频内容的真假开始有了水分普通网民其实是很难去辨别真假的,我们能够相信的,或许就是情感。