成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Huawei無線上網(wǎng)卡權(quán)限提升漏洞

安全
6月2日,Trustwave安全研究人員公布了華為USB LTE E3372無線上網(wǎng)卡中的一個(gè)權(quán)限提升漏洞。USB無線上網(wǎng)卡是一個(gè)可以插入筆記本或臺(tái)式機(jī)來連接互聯(lián)網(wǎng)的硬件設(shè)備。Trustwave研究人員在分析華為LTE設(shè)備驅(qū)動(dòng)時(shí),發(fā)現(xiàn)存在不當(dāng)?shù)臋?quán)限問題。

[[403713]]

Trustwave安全研究人員發(fā)現(xiàn)華為USB LTE dongle中存在權(quán)限提升安全漏洞。

6月2日,Trustwave安全研究人員公布了華為USB LTE E3372無線上網(wǎng)卡中的一個(gè)權(quán)限提升漏洞。USB無線上網(wǎng)卡是一個(gè)可以插入筆記本或臺(tái)式機(jī)來連接互聯(lián)網(wǎng)的硬件設(shè)備。Trustwave研究人員在分析華為LTE設(shè)備驅(qū)動(dòng)時(shí),發(fā)現(xiàn)存在不當(dāng)?shù)臋?quán)限問題。

華為LTE 驅(qū)動(dòng)以最大權(quán)限自動(dòng)運(yùn)行

研究人員分析發(fā)現(xiàn),每當(dāng)USB無線網(wǎng)卡插入后,設(shè)備就會(huì)自動(dòng)運(yùn)行以下文件:

/Library/StartupItems/MobileBrServ/mbbserviceopen.app/Contents/MacOS/mbbserviceopen

在插入無線網(wǎng)卡后,該文件會(huì)用web瀏覽器打開華為的設(shè)備管理接口。此外,mbbserviceopen文件是以最大權(quán)限(777)運(yùn)行的:

惡意用戶或攻擊者只需要將該文件替換為惡意代碼,然后等待合法用戶使用通過華為的無線上網(wǎng)卡設(shè)備連接網(wǎng)絡(luò)就可以了。

該漏洞的利用需要惡意用戶或攻擊者修改文件,所以攻擊者需要能夠接觸到計(jì)算機(jī)并替換該文件才能夠利用該漏洞實(shí)現(xiàn)本地權(quán)限提升。

華為回應(yīng)

華為已經(jīng)確認(rèn)修復(fù)了該漏洞,并在官網(wǎng)給出了關(guān)于該漏洞的安全指南。該漏洞修復(fù)的方式是為"mbbserviceopen"設(shè)置合適的權(quán)限:

根據(jù)華為的安全公告,E3372用戶可以從華為官網(wǎng)獲取"Hi Link" 驅(qū)動(dòng)文件來修復(fù)該安全漏洞。更多參見:https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210602-01-permission-en

Trustware研究人員分析文章參見:https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/huawei-lte-usb-stick-e3372-file-overwrite-to-code-execution/

本文翻譯自:https://www.bleepingcomputer.com/news/security/huawei-usb-lte-dongles-are-vulnerable-to-privilege-escalation-attacks/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2010-09-15 10:06:39

無線上網(wǎng)卡無線網(wǎng)卡

2010-09-06 14:19:02

無線上網(wǎng)卡

2010-03-30 14:16:32

無線上網(wǎng)卡原理

2010-03-30 13:09:12

2011-05-12 09:08:39

2010-08-17 16:26:09

無線上網(wǎng)

2010-04-06 16:50:23

USB無線上網(wǎng)卡共享上

2010-03-08 16:28:51

無線上網(wǎng)卡

2011-08-30 11:33:22

無線網(wǎng)卡無線上網(wǎng)卡

2009-11-01 16:53:03

2010-09-28 14:43:06

無線上網(wǎng)

2010-03-30 11:57:58

無線上網(wǎng)卡安裝使用

2010-03-30 14:52:31

無線上網(wǎng)卡接口

2009-08-14 11:47:22

3G無線上網(wǎng)卡網(wǎng)絡(luò)速度網(wǎng)卡選購

2010-04-01 16:18:55

無線上網(wǎng)卡流量

2010-03-24 17:26:50

無線上網(wǎng)卡流量

2010-03-29 16:11:57

無線上網(wǎng)卡

2010-03-30 14:30:35

無線上網(wǎng)卡無線局域網(wǎng)

2010-03-30 14:43:32

無線局域網(wǎng)無線上網(wǎng)卡

2010-03-23 10:29:54

無線上網(wǎng)卡選購
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 特级一级黄色片 | 91精品欧美久久久久久久 | 超碰成人免费观看 | 国产中文字幕亚洲 | 久久久www成人免费精品 | 亚洲一区二区三区免费视频 | aaaa一级毛片| 9久久精品 | 成人做爰www免费看视频网站 | 国产精品高清在线 | 亚洲成人精品在线 | 99免费在线视频 | 999热精品| 国产美女在线播放 | 亚洲久久在线 | 亚洲一页 | 一区二区三区日韩 | 能看的av网站 | 一区二区三区国产 | 欧美成人一区二区三区 | 亚洲第1页 | 亚洲精品视频二区 | 久久久久久久久久久久亚洲 | 精品av| 日韩欧美亚洲 | 欧美精品久久 | 999久久久精品| 亚洲精品一级 | 亚洲看片 | 日韩欧美在线视频播放 | 精久久| 久草热8精品视频在线观看 午夜伦4480yy私人影院 | 亚洲精品1 | 亚洲欧洲中文日韩 | 日韩欧美在线观看一区 | 天天射网站 | 天天影视亚洲综合网 | 国产一级片免费在线观看 | 日韩欧美中文 | 久久精品网| 成人精品影院 |