影響Realtek Wi-Fi sdk的多個缺陷影響近100萬臺物聯網裝置
臺灣晶片設計公司瑞泰克(Realtek)警告稱,其WiFi模組附帶的三個軟體開發工具包(SDK)存在4個安全漏洞。至少65家供應商生產的近200臺物聯網裝置使用了這些軟體開發工具包。
影響Realtek SDK v2.x、Realtek "Jungle" SDK v3.0/v3.1/v3.2/v3.4.x/v3.4T/v3.4T-CT 和 Realtek "Luna" SDK的缺陷直到版本1.3.2,都可能被攻擊者濫用,以最高許可權執行任意程式碼。
CVE-2021-35392(CVSS 分數:8.1)- 由於不安全地SSDP NOTIFY訊息,“WiFi簡單配置”伺服器中的堆緩衝區溢位漏洞
CVE-2021-35393(CVSS 分數:8.1) - 由於UPnP SUBSCRIBE/UNSUBSCRIBE回撥標頭的不安全解析,“WiFi 簡單配置”伺服器存在堆疊緩衝區溢位漏洞
CVE-2021-35394(CVSS 分數:9.8)-“UDPServer”MP工具中的多個緩衝區溢位漏洞和任意命令注入漏洞
CVE-2021-35395(CVSS 分數:9.8)- 由於某些過長引數的不安全副本,HTTP Web 伺服器“boa”中存在多個緩衝區溢位漏洞
影響實現無線功能的裝置,該列表包括住宅閘道器、旅行路由器、WiFi中繼器、IP攝像機到智慧閃電閘道器,甚至是來自AIgital、ASUSTek、Beeline、Belkin、Buffalo、D-等眾多製造商的聯網玩具Link、Edimax、華為、LG、Logitec、MT-Link、Netis、Netgear、Occtel、PATECH、TCL、Sitecom、TCL、ZTE、Zyxel和Realtek自有路由器陣容。
“透過通用即插即用接聽電話的裝置,我們獲得了198個獨特的指紋。如果我們估計每臺裝置(平均)可能賣了5000萬份,那麼受影響的裝置總數將接近100萬,”研究人員表示。
雖然Realtek“Luna”SDK 1.3.2a版本已經發布了補丁,但建議“Jungle”SDK的使用者支援該公司提供的補丁。
發現這些漏洞的德國網路安全專家在2021年5月向Realtek 披露這些漏洞三個月後於週一釋出的一份報告中表示,這些安全問題在Realtek的程式碼庫中已有10多年的時間。
“在產品供應商方面,製造商可以訪問Realtek原始碼客戶——讓他們容易受到攻擊。”研究人員說。
隨著工業互聯不斷髮展物聯網裝置激增,網路安全風險也在增加。根據調研機構Gartner公司的預測,到2021年底,全球物聯網裝置的採用數量預計將達到250億臺。根據麥肯錫公司的調查,每秒將有127個新的物聯網裝置連線到網際網路,這些裝置上潛在的可利用漏洞助長了不斷增長的攻擊面。
安全漏洞為攻擊者提供了便捷通道,超半數網路安全問題都是由軟體自身的安全漏洞被利用導致的,而在軟體開發中透過靜態程式碼檢測可以有效減少30%-70%的安全漏洞,提高軟體安全性。由此,建議企業在加強韌體安全的同時,在軟體系統開發過程中利用 靜態程式碼檢測等技術不斷檢測並修復系統中的安全漏洞,有助於企業構建穩固安全的網路根基,從根源處解決網路安全問題。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70000012/viewspace-2787741/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- GoAheadWeb伺服器曝安全漏洞,上萬臺物聯網裝置受影響GoWeb伺服器
- 物聯網對企業的影響
- 精度在物聯網中的重要影響
- 物聯網對醫療行業的影響行業
- 物聯網是如何影響我們的生活
- 全球晶片短缺對物聯網的深遠影響晶片
- NB-IoT如何影響物聯網的未來
- 補丁已釋出近半年,50%聯網的GitLab仍受到RCE缺陷漏洞影響Gitlab
- 全球數億物聯網裝置受影響!騰訊報告首個LoRaWAN協議棧通用漏洞協議
- 物聯網路卡使用在手機上有哪些影響
- Realtek SDK漏洞被發現用來傳播Mirai bot變體 受影響裝置包括中興、華碩等AI
- 物聯網對未來零售業的影響薦
- 工業物聯網對智慧城市的建設有哪些影響
- 大資料和物聯網將如何影響資料中心大資料
- 資料顯示近50% Android 裝置受到 WPA2 漏洞影響Android
- 物聯網技術對移動應用程式開發的影響
- Wi-Fi 網路 WPA2 加密協議曝巨大安全漏洞,影響所有裝置加密協議
- UPnP協議CallStranger漏洞影響數百萬裝置協議Ranger
- “影響者研究”系列(一):社會網路化時代影響者對營銷創新的影響
- 物聯網和人工智慧趨勢對當今企業的影響人工智慧
- Strategy Analytics:COVID-19對企業和物聯網的影響
- 可擴充套件性對物聯網管理系統有哪些影響?套件
- Android裝置安全影響整個企業資料洩露Android
- 網友討論75萬臺亞馬遜機器人帶來影響亞馬遜機器人
- 微軟重大安全漏洞!影響所有Windows裝置微軟Windows
- Polyfill JS 攻擊影響超過 100,000 個網站JS網站
- 62億臺裝置受影響 黑客無需點選就能破解你的WiFi黑客WiFi
- 影響你網站效能的 5 個瓶頸網站
- 開源元件漏洞影響多個 CMS 系統元件
- 14億Android裝置受Linux TCP漏洞的影響AndroidLinuxTCP
- 影響網頁渲染的關鍵!網頁
- session效能的影響,後臺 flush dirtySession
- HTTP會影響網速嗎HTTP
- Magento更新以修復影響電子商務網站的嚴重缺陷網站
- “影響者研究”系列(三):如何藉助網路影響者做營銷?
- 一部影響美國網路安全政策的電影
- python:super()對多繼承的影響Python繼承
- 數百萬臺操作技術裝置受影響,研究人員披露INFRA:HALT漏洞