成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

臺(tái)灣制造商“物聯(lián)智慧”曝9.1分高危漏洞,危及供應(yīng)鏈上數(shù)百萬(wàn)設(shè)備

安全 漏洞
近期,CISA發(fā)布了一個(gè)新的 ICS公告,稱ThroughTek 工具中存在高危漏洞(CVSS評(píng)級(jí)9.1分)。

[[405932]]

物聯(lián)智慧(ThroughTek),這是一家2008年于中國(guó)臺(tái)灣成立的物聯(lián)網(wǎng)云端服務(wù)平臺(tái)解決方案商。

近期,CISA發(fā)布了一個(gè)新的 ICS公告,稱ThroughTek 工具中存在高危漏洞(CVSS評(píng)級(jí)9.1分)。該漏洞可被攻擊者利用,從而訪問(wèn)音頻、視頻源以及其他敏感信息,還可以欺騙設(shè)備、劫持設(shè)備證書(shū)。

由于ThroughTek 軟件組件被安全攝像頭和智能設(shè)備供應(yīng)商廣泛使用,目前已被整合至數(shù)以百萬(wàn)計(jì)的連接設(shè)備中。作為多個(gè)消費(fèi)級(jí)安全攝像頭和物聯(lián)網(wǎng)設(shè)備原始設(shè)備制造商供應(yīng)鏈的組成部分,此次漏洞影響IP 攝像機(jī)到嬰兒和寵物監(jiān)控?cái)z像機(jī),以及機(jī)器人和電池設(shè)備。

目前,漏洞存在于以下版本:

  • 3.1.5及更早版本
  • 帶有nossl標(biāo)簽的SDK版本
  • 不使用AuthKey進(jìn)行IOTC連接的設(shè)備固件
  • 使用AVAPI模塊而不啟用DTLS機(jī)制的設(shè)備固件
  • 使用P2PTunnel或RDT模塊的設(shè)備固件。

CISA 在新聞稿中表示,“ThroughTek P2P 產(chǎn)品不能充分保護(hù)在本地設(shè)備和 ThroughTek 服務(wù)器之間傳輸?shù)臄?shù)據(jù)。這可能允許攻擊者訪問(wèn)敏感信息,例如攝像頭信息。”

物聯(lián)智慧則表示,部分客戶“錯(cuò)誤地”實(shí)施了該公司的 SDK,或者“忽視”了他們的 SDK 版本更新。事實(shí)上,該漏洞已在SDK 3.3 版及 2020 年以后的版本中得到解決,但對(duì)于 3.1.5 版(包括 3.1.5 版)而言仍然是一個(gè)問(wèn)題。

緩解措施

物聯(lián)智慧(ThroughTek) 建議原始設(shè)備制造商實(shí)施以下緩解措施:

  • 任何運(yùn)行 SDK 3.1.10 及以后版本的原始設(shè)備制造商都應(yīng)該啟用 Authkey 和DTLS;
  • 如果SDK是 3.1.10 之前的任何版本,則需要升級(jí)到v3.3.1.0 或 v3.4.2.0 并啟用 authkey/DTLS。

CISA 則建議用戶采取相應(yīng)防御措施,將漏洞的風(fēng)險(xiǎn)降至最低:

  • 盡量減少所有控制系統(tǒng)設(shè)備和系統(tǒng)的網(wǎng)絡(luò)暴露,并確保它們不能從 Internet 訪問(wèn)。
  • 定位控制系統(tǒng)網(wǎng)絡(luò)和防火墻后面的遠(yuǎn)程設(shè)備,并將它們與業(yè)務(wù)網(wǎng)絡(luò)隔離。
  • 如需遠(yuǎn)程訪問(wèn),請(qǐng)使用虛擬專用網(wǎng)絡(luò)等安全方法。不過(guò)也要意識(shí)到虛擬專用網(wǎng)絡(luò)可能存在漏洞,同樣需要更新到可用的最新版本。

最后,所有企業(yè)在部署防御措施之前,最好都進(jìn)行適當(dāng)?shù)挠绊懛治龊惋L(fēng)險(xiǎn)評(píng)估。

參考來(lái)源:

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-05-05 14:01:02

DNS高危漏洞uClibc

2021-04-14 10:53:33

DNS漏洞物聯(lián)網(wǎng)設(shè)備

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2024-09-30 13:31:57

2025-01-24 14:02:28

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2021-08-05 13:29:49

供應(yīng)鏈威脅漏洞網(wǎng)絡(luò)攻擊

2021-08-18 11:45:18

Realtek芯片漏洞

2022-05-26 14:55:27

物聯(lián)網(wǎng)

2022-05-05 11:33:10

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-05-18 07:13:18

WiFi漏洞攻擊

2020-08-17 21:51:07

物聯(lián)網(wǎng)安全隱私

2024-06-28 10:09:43

2022-01-12 12:33:15

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-01-08 10:44:46

5G物聯(lián)網(wǎng)

2025-06-13 09:30:00

2024-02-26 16:12:09

物聯(lián)網(wǎng)IoT制造業(yè)

2018-11-16 09:21:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 大象视频一区二区 | 中文字幕一区二区三区不卡 | 日本中文字幕一区 | 国产精品黄 | av天天爽 | 精品福利一区二区三区 | 中文字幕在线第一页 | 日韩一区二区三区精品 | 久久久成人一区二区免费影院 | 国产精品久久午夜夜伦鲁鲁 | 中文字幕av高清 | 最新国产视频 | 欧美日韩国产一区二区三区 | 无码一区二区三区视频 | 嫩草国产 | 亚洲高清视频在线观看 | 国产在线精品一区二区 | 久久精品免费 | 精品国产欧美一区二区 | 国产一二区视频 | 亚洲第一av| 精品伦精品一区二区三区视频 | 麻豆久久久9性大片 | 成人免费视频网 | 久久精品视频免费观看 | 成人国产午夜在线观看 | 91精品国产综合久久久久久漫画 | 国产精品久久久久久久久久了 | 精品国产一区二区三区成人影院 | 亚洲精品久久久蜜桃网站 | 一区二区三区免费网站 | 香蕉av免费 | 亚洲福利一区二区 | 国产精品久久久久久吹潮日韩动画 | 久久日韩精品一区二区三区 | 99re视频这里只有精品 | 特级做a爰片毛片免费看108 | 国产精品无码久久久久 | 自拍视频网站 | av网站在线播放 | 精品综合 |