VxWorks釋出安全更新修復多個高危遠端程式碼執行漏洞
近日,VxWorks官方釋出了安全漏洞公告稱修復了由Armis研究團隊發現並報告的11個安全漏洞,其中有6個可導致遠端程式碼執行(RCE)漏洞,CVE-2019-12256、CVE-2019-12255、CVE-2019-12260 CVSS評分為9.8分 。這些漏洞存在於VxWorks的TCP/IP堆疊(IPnet)中,影響VxWorks 7 (SR540 and SR610)、VxWorks 6.5-6.9及使用Interpeak獨立網路堆疊的VxWorks版本。攻擊者可以利用其中漏洞實現無需使用者互動及認證實現遠端攻擊,最終在完全控制相關裝置。
VxWorks是世界上使用最廣泛的一種在嵌入式系統中部署的實時作業系統,是由美國WindRiver公司(簡稱風河公司,即WRS 公司)於1983年設計開發的,VxWorks被超過20億臺裝置使用,包括關鍵基礎設施,網路裝置,醫療裝置,工業系統甚至航天器。可以說從PLC到MRI機器,到防火牆和印表機,再到飛機,火車等等都有廣泛應用。
目前Armis研究團隊釋出了成功利用漏洞控制了SonicWall防火牆、Xerox印表機、病人監護儀的演示影片,但是沒有釋出漏洞相關細節或漏洞驗證程式。其中SonicWall及Xerox官方均已經發布相關漏洞更新。
(在Zoomeye上查詢SonicWall裝置全球分佈)
由此知道創宇404實驗室積極釋出緊急漏洞預警,建議使用VxWorks部署裝置的組織及廠商立即修補受影響的裝置 。
參考:
【1】WindRiver官方安全公告:https://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/
【2】Armis研究團隊漏洞公告:
【3】sonicwall官方安全公告:https://blog.sonicwall.com/en-us/2019/07/wind-river-vxworks-and-urgent-11-patch-now/
【4】xerox官方安全公告:https://security.business.xerox.com/en-us/
【5】ZoomEye網路空間搜尋引擎:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69912109/viewspace-2652251/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Chrome 77釋出,修復遠端程式碼執行漏洞!請儘快更新!Chrome
- 高危漏洞!Apache Log4j 遠端程式碼執行漏洞(附修復建議)Apache
- 谷歌釋出2024年首個安全更新,修復Chrome六個高危漏洞谷歌Chrome
- Apache Struts 再曝高危遠端程式碼執行漏洞Apache
- 微軟釋出補丁:修復了遠端桌面元件中存在的兩個高危漏洞微軟元件
- 【安全公告】PHP多個遠端程式碼執行漏洞風險預警PHP
- Weblogic遠端程式碼執行漏洞(CVE-2020-14750)修復方案Web
- 修復高危漏洞,谷歌 Chrome 瀏覽器釋出 107 緊急更新谷歌Chrome瀏覽器
- 惠普釋出產品安全公告,通告多個高危漏洞
- 谷歌釋出安全更新,修復今年第十個0day漏洞谷歌
- 高危 Bug !Apache Log4j2 遠端程式碼執行漏洞:官方正加急修復中 !Apache
- ThinkPHP遠端程式碼執行漏洞PHP
- phpunit 遠端程式碼執行漏洞PHP
- Microsoft SQL Server 2016 with SP3 GDR 釋出,修復高危安全漏洞ROSSQLServer
- 新的PHP高危漏洞可導致黑客執行遠端程式碼攻擊PHP黑客
- Adobe釋出安全更新 修復Acrobat和Reader中39個關鍵漏洞BAT
- CVE-2019-1181 windows遠端桌面程式碼執行漏洞詳情與修復方案Windows
- ThinkPHP 5.0.23 遠端程式碼執行漏洞PHP
- OpenWRT 曝遠端程式碼執行漏洞
- Joomla遠端程式碼執行漏洞分析OOM
- 最新漏洞:Spring Framework遠端程式碼執行漏洞SpringFramework
- GitLab 中文版正式釋出 17.5,修復多個漏洞,釋出多個功能Gitlab
- 微軟釋出五月累積更新,修復74個安全漏洞微軟
- Fastjson反序列化遠端程式碼執行漏洞產生原因及修復建議ASTJSON
- 蘋果釋出iOS 12.1.4更新 已修復Facetime安全漏洞蘋果iOS
- SMB遠端程式碼執行漏洞CVE-2020-0796安全通告
- Debian 釋出安全更新修復近期披露的英特爾 MDS 安全漏洞
- RCE(遠端程式碼執行漏洞)原理及漏洞利用
- 英特爾修復安全引擎高危漏洞;戴爾修復SupportAssist漏洞;三星釋出新品手機
- WindowsJScript元件曝遠端程式碼執行漏洞WindowsJS元件
- .NET Remoting 遠端程式碼執行漏洞探究REM
- 什麼是遠端程式碼執行漏洞?
- Apache Kylin遠端程式碼執行漏洞復現(CVE-2020-1956)Apache
- Apache log4j2 遠端程式碼執行漏洞復現?Apache
- 核彈級漏洞——Apache Log4j 2 遠端程式碼執行漏洞事件詳情及修復方式Apache事件
- PHPMailer遠端命令執行漏洞復現PHPAI
- 蘋果釋出安全更新,修復已被利用的0day漏洞蘋果
- 騰訊安全玄武實驗室提交Apache Dubbo高危漏洞,官方已釋出修復版本Apache