成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Microsoft 在物聯(lián)網(wǎng)和 OT 設(shè)備中發(fā)現(xiàn)代碼執(zhí)行漏洞

安全 漏洞
Microsoft 安全研究人員在物聯(lián)網(wǎng)(IoT)設(shè)備和運營技術(shù)(OT)工業(yè)系統(tǒng)中發(fā)現(xiàn)了二十多個關(guān)鍵的遠程代碼執(zhí)行(RCE)漏洞。這 25 個安全漏洞被統(tǒng)稱為 BadAlloc,是由內(nèi)存分配整數(shù)溢出或環(huán)繞錯誤引起的。攻擊者可以利用它們來觸發(fā)系統(tǒng)崩潰并在物聯(lián)網(wǎng)和 OT 系統(tǒng)上遠程執(zhí)行惡意代碼。

[[397052]]

Microsoft 安全研究人員在物聯(lián)網(wǎng)(IoT)設(shè)備和運營技術(shù)(OT)工業(yè)系統(tǒng)中發(fā)現(xiàn)了二十多個關(guān)鍵的遠程代碼執(zhí)行(RCE)漏洞。這 25 個安全漏洞被統(tǒng)稱為 BadAlloc,是由內(nèi)存分配整數(shù)溢出或環(huán)繞錯誤引起的。攻擊者可以利用它們來觸發(fā)系統(tǒng)崩潰并在物聯(lián)網(wǎng)和 OT 系統(tǒng)上遠程執(zhí)行惡意代碼。

Microsoft 的研究人員在多個實時操作系統(tǒng)(RTOS)、C 標(biāo)準(zhǔn)庫(libc)實現(xiàn)和嵌入式軟件開發(fā)工具包(SDK)中廣泛使用的標(biāo)準(zhǔn)內(nèi)存分配功能中發(fā)現(xiàn)了這些漏洞。其安全響應(yīng)中心團隊表示,多年來作為物聯(lián)網(wǎng)設(shè)備和嵌入式軟件的一部分而編寫的內(nèi)存分配實現(xiàn)沒有進行適當(dāng)?shù)妮斎腧炞C,因此,攻擊者可以利用內(nèi)存分配功能來觸發(fā)堆溢出,從而在目標(biāo)設(shè)備上執(zhí)行惡意代碼。

在發(fā)現(xiàn)這些漏洞后,Microsoft 的安全研究人員將其報告給了 CISA 和受影響的供應(yīng)商。據(jù)悉,這些容易受到 BadAlloc 攻擊的物聯(lián)網(wǎng)和 OT 設(shè)備目前主要存在于消費者、醫(yī)療和工業(yè)網(wǎng)絡(luò)中,包括 Amazon FreeRTOS、Apache Nuttx OS、Google Cloud IoT Device SDK 等,完整的列表可以在 CISA 的公告中查到。同時,CISA 和 Microsoft 建議使用易受 BadAlloc 攻擊的設(shè)備的組織采取下列措施以減少風(fēng)險:

  • 應(yīng)用現(xiàn)有的供應(yīng)商更新
  • 盡量減少所有控制系統(tǒng)設(shè)備及其系統(tǒng)的網(wǎng)絡(luò)暴露,并確保它們不能從互聯(lián)網(wǎng)訪問
  • 將控制系統(tǒng)網(wǎng)絡(luò)和遠程設(shè)備置于防火墻之后,并將其與業(yè)務(wù)網(wǎng)絡(luò)隔離開來
  • 當(dāng)需要遠程訪問時,使用安全的方法,
  • 實施網(wǎng)絡(luò)安全監(jiān)控,以檢測可能有危害的行為指標(biāo)
  • 加強網(wǎng)絡(luò)分割以保護關(guān)鍵資源

此外,CISA 還提供了控制系統(tǒng)安全推薦做法和一份關(guān)于有針對性的網(wǎng)絡(luò)入侵檢測和緩解策略的技術(shù)信息文件。雖然到目前為止,Microsoft 還沒有檢測到對 BadAlloc 的主動利用,但 CISA 要求各組織報告任何針對它們的惡意活動,以便于追蹤。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Microsoft 在物聯(lián)網(wǎng)和 OT 設(shè)備中發(fā)現(xiàn)代碼執(zhí)行漏洞

本文地址:https://www.oschina.net/news/139713/microsoft-discover-rce-in-iot-and-ot

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2024-10-11 16:40:22

2021-10-31 14:51:02

WinRAR漏洞攻擊

2023-02-16 15:21:27

物聯(lián)網(wǎng)

2018-10-26 08:40:20

2021-06-09 14:45:50

安全漏洞攻擊漏洞

2021-06-09 18:59:48

AI

2024-01-15 10:05:04

2021-12-21 23:00:30

物聯(lián)網(wǎng)設(shè)備技術(shù)

2021-04-30 13:42:04

漏洞惡意代碼網(wǎng)絡(luò)攻擊

2022-10-09 11:03:46

漏洞宜家智能燈泡

2022-05-17 10:52:17

物聯(lián)網(wǎng)ITOT

2014-07-22 09:29:29

2022-04-13 13:42:55

物聯(lián)網(wǎng)漏洞安全

2023-07-13 23:23:24

2021-03-08 10:58:03

漏洞Microsoft E微軟

2013-08-18 18:26:21

App Store漏洞

2021-02-22 09:49:43

工業(yè)物聯(lián)網(wǎng)ITOT

2022-09-20 12:53:15

編程語言漏洞

2024-01-31 09:46:37

2021-10-22 16:18:15

物聯(lián)網(wǎng)設(shè)備 IT 安全物聯(lián)安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 毛片网站在线观看视频 | 日韩午夜场 | 久久国产精品免费一区二区三区 | 日本免费在线 | 91精品久久久久 | 91中文视频| 成人午夜精品 | 亚洲一区欧美一区 | 99久久精品国产一区二区三区 | 第一区在线观看免费国语入口 | 久久久久久国产精品久久 | av一级毛片 | 网黄在线| 91视频一88av| 91精品国产综合久久久久 | 久在线| 精品一区二区免费视频 | 日韩在线中文字幕 | 久久91精品国产一区二区三区 | 精品亚洲一区二区 | 久久综合久久久 | 激情网站 | 九九九久久国产免费 | 最近中文字幕在线视频1 | 国产精品一区三区 | 久久一区二区三区电影 | a级大毛片 | 午夜丰满少妇一级毛片 | 日韩国产在线观看 | 91久久| 久久亚洲国产 | jav成人av免费播放 | 国产精品精品视频一区二区三区 | 欧美高清视频一区 | 水蜜桃久久夜色精品一区 | 欧美一区二区三区在线播放 | jizz18国产| 欧美日韩在线一区二区三区 | 韩日一区二区 | 精品欧美一区免费观看α√ | 最近最新中文字幕 |