数百万智能家居和物联网设备所使用的基础开源软件被曝光存在大量漏洞,意味着你家中的智能设备就可能因这些漏洞而受到黑客攻击。网络安全公司 Forescout 今日披露了 33 个漏洞,对 4 个开源 TCP/IP 堆栈产生严重影响,而这些堆栈已经被全球超过 150 家供应商部署在诸多设备中。
根据Forescout的说法,这些漏洞会导致内存损坏,这可能使攻击者能够破坏设备,执行恶意代码,窃取敏感信息以及执行拒绝服务攻击。受影响的大多数设备都是面向消费者的产品,例如远程温度传感器和摄像机。但是,它们的范围从简单的智能插头和办公路由器到工业控制系统组件和医疗保健设备。
这些漏洞的危害极大,而且受影响范围非常广,因此网络安全和基础结构安全局(CISA)还特别发布了公告,向受影响的用户和制造商提供建议。在公告中建议采取它建议采取防御措施,例如从互联网上删除关键基础设施。尽管有被黑客利用的可能,但是 CISA 指出目前并没有证据表明有黑客利用这些漏洞对用户发起攻击。
Forescout表示,漏洞的令人担忧的方面之一是它们存在于开源软件中。这可能意味着解决这些问题要困难得多,因为开放源代码软件通常由志愿者维护,而某些易受攻击的代码已经使用了二十年。由设备制造商确定并修补漏洞。但是,由于某些泄露的代码存在于第三方组件中,因此必须已记录了组件的使用,以便设备制造商知道该组件的存在。
责编AJX
-
电子设备
+关注
关注
2文章
3267浏览量
56236 -
物联网
+关注
关注
2950文章
48121浏览量
418259 -
安全漏洞
+关注
关注
0文章
152浏览量
17181
发布评论请先 登录
从“糊涂账”到精准管理 鸿陆RFID在布草企业的管理变革
蜂窝物联网:医疗设备的“全球生命线“,让健康监护无处不在
分析嵌入式软件代码的漏洞-代码注入
晶众光电高功率飞秒激光器助力工业智造升级
预测性维护正在彻底改变制造业
MediaTek芯片打造万物智联的基石
买UPS不是消费,是给设备买寿命——优比施电源的电力守护哲学
u-blox LEAP新型GNSS技术优化可穿戴设备性能
倍加福PGV定位系统在自动导引小车的应用
物联网云平台的作用有哪些?让万物互联
【节能学院】传统到智能:安科瑞 ARD2F 智能电动机保护器以防爆认证 + 联动监控守护工业电机
Metyos借助Altium解决方案实现医疗技术革新
智能穿戴设备材料测试:安全与耐用的基石
因存在大量漏洞,数百万物联网设备受到影响
评论