91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科Vdoo披露多個(gè)網(wǎng)絡(luò)交換機(jī)中的漏洞

廣州虹科電子科技有限公司 ? 來(lái)源:工業(yè)物聯(lián)網(wǎng)技術(shù) ? 作者:虹科工業(yè)團(tuán)隊(duì) ? 2021-06-25 14:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虹科Vdoo長(zhǎng)時(shí)間致力于改善物聯(lián)網(wǎng)嵌入式設(shè)備安全狀態(tài)的工作,除了我們的內(nèi)部研究外,虹科Vdoo一直作為第三方機(jī)構(gòu)與信息安全社區(qū)密切合作,幫助研究人員與供應(yīng)商進(jìn)行溝通,協(xié)助供應(yīng)商以最專業(yè)和最安全的方式處理披露的漏洞,盡量減少已部署設(shè)備和最終用戶的風(fēng)險(xiǎn)。

今天,作為我們與著名安全研究人員bashis合作的一部分,我們披露了多個(gè)網(wǎng)絡(luò)交換機(jī)中的漏洞。近年來(lái),bashis在不同的連接設(shè)備中發(fā)現(xiàn)并發(fā)布了多個(gè)零日漏洞,主要來(lái)自視頻監(jiān)控領(lǐng)域。

通過(guò)研究多個(gè)網(wǎng)絡(luò)交換機(jī),bashis 發(fā)現(xiàn)并披露了幾個(gè)關(guān)鍵漏洞——多個(gè)導(dǎo)致遠(yuǎn)程代碼執(zhí)行 (RCE) 的堆棧溢出漏洞,其中一些不需要身份驗(yàn)證;對(duì)配置/固件升級(jí)CGI的未經(jīng)身份驗(yàn)證的訪問(wèn);需要的命令注入漏洞驗(yàn)證。這些漏洞源自Realtek管理開(kāi)關(guān)控制器(RTL83xx)SDK,可能與使用此SDK代碼的多個(gè)不同供應(yīng)商的多個(gè)網(wǎng)絡(luò)交換模型有關(guān)。

虹科Vdoo聯(lián)系了bashis列舉的所有可能受影響的供應(yīng)商,并負(fù)責(zé)任地向做出響應(yīng)的供應(yīng)商披露了漏洞。但是從我們于2019年3月首次采取措施以來(lái),我們沒(méi)有從Realtek收到有關(guān)這些問(wèn)題的任何技術(shù)回復(fù)。

受影響的供應(yīng)商/型號(hào)列表

HONG KE IIOT

Zyxel通信集團(tuán)公司,型號(hào)GS1900-24 v2.40AAHL.120180705- 已確認(rèn)并修補(bǔ)漏洞。

NETGEAR, 型號(hào)GS750E ProSAFE Plus Switch v1.0.0.22, GS728TPv2, GS728TPPv2, GS752TPv2, GS752TPP v6.0.0.45, GS752TPP v6.0.0.37- 已確認(rèn)并修補(bǔ)漏洞。

Cisco系統(tǒng)股份有限公司,220 系列智能交換機(jī),1.1.4.4 之前的版本 - 已確認(rèn)并修補(bǔ)漏洞。

Realtek,SDK+型號(hào)RTL8380-24GE-4GEC v3.0.0.43126 - 到目前為止沒(méi)有收到對(duì)Vdoo最初方案的回應(yīng)。

EnGenius技術(shù)股份有限公司,型號(hào)EGS2110P v1.05.20150810-1754, EWS1200-28TFP v1.07.22c1.9.21181018-0228, EWS1200-28TFP v1.06.21c1.8.77_180906-0716-到目前為止,虹科Vdoo沒(méi)有收到任何回應(yīng)。

PLANET技術(shù)公司,型號(hào)GS-4210-8P2S v1.0b17111、GS-4210-24T2S v2.0b160727-到目前為止,虹科Vdoo沒(méi)有收到任何回應(yīng)。

DrayTek公司,型號(hào) VigorSwitch P1100 v2.1.4 - 漏洞尚待供應(yīng)商確認(rèn)。

CERIO公司,型號(hào) CS-2424G-24P v1.00.29-到目前為止,虹科Vdoo沒(méi)有收到任何回應(yīng)。

ALLNET股份有限公司,型號(hào) ALL-SG8208M v2.2.1 - 漏洞已確認(rèn),尚未修補(bǔ)。

Xhome,型號(hào)DownLoop-G24M v3.0.0.43126-到目前為止,虹科Vdoo沒(méi)有收到任何回應(yīng)。

Abaniact(INABA 的一個(gè)品牌),型號(hào) AML2-PS16-17GP L2 v116B00033-到目前為止,虹科Vdoo沒(méi)有收到任何回應(yīng)。

Araknis 網(wǎng)絡(luò) (SnapAV),型號(hào) AN-310-SW-16-POE v1.2.00_171225-1618 - 漏洞尚未得到供應(yīng)商的確認(rèn)。

EDIMAX技術(shù)有限公司, 型號(hào) GS-5424PLC v1.1.1.6, GS-5424PLC v1.1.1.5-到目前為止,虹科Vdoo沒(méi)有收到任何回應(yīng)。

Open Mesh公司的模型為 OMS24 v01.03.24_180823-1626-到目前為止,虹科Vdoo沒(méi)有收到任何回應(yīng)。

Pakedgedevice & Software公司,型號(hào) SX-8P v1.04 - 到目前為止,沒(méi)有收到對(duì)Vdoo 最初方法的回應(yīng)。

深圳市天網(wǎng)博通科技有限公司,型號(hào) P3026M-24POE (V3) v3.1.1-R1 - 到目前為止沒(méi)有收到來(lái)自Vdoo 的初始方法的回應(yīng)。

虹科Vdoo將繼續(xù)進(jìn)行披露并與受影響的供應(yīng)商合作。因此,我們鼓勵(lì)使用 SDK 并且可能存在漏洞的供應(yīng)商與我們聯(lián)系,反映新的受影響供應(yīng)商、修補(bǔ)和披露的當(dāng)前狀態(tài)。

對(duì)設(shè)備制造商的建議

本研究分析的網(wǎng)絡(luò)交換機(jī)中發(fā)現(xiàn)的一些不良架構(gòu)實(shí)踐使攻擊者更容易發(fā)現(xiàn)和利用漏洞。我們建議設(shè)備制造商考慮以下幾點(diǎn):

輸入清除

當(dāng)從外部接口獲取輸入時(shí),輸入應(yīng)該從可能導(dǎo)致shell命令注入漏洞的shell特殊字符中清除。

采用外部進(jìn)程執(zhí)行任務(wù)(例如配置設(shè)備或其操作系統(tǒng)),而不是使用編程語(yǔ)言(庫(kù)函數(shù))的現(xiàn)有 API(如果存在)。

執(zhí)行外部進(jìn)程,特別是運(yùn)行 shell 命令可能會(huì)向程序引入命令注入漏洞。

使用安全的函數(shù)

strcpy函數(shù)是不安全的,應(yīng)該替換為安全的strncpy函數(shù),它可以限制復(fù)制到目標(biāo)緩沖區(qū)的字符數(shù)量并避免潛在的緩沖區(qū)溢出漏洞。最佳做法不使用這些函數(shù)的任何不安全版本。

用戶模式ASLR

ASLR已經(jīng)在設(shè)備上運(yùn)行的Linux操作系統(tǒng)中實(shí)現(xiàn)并打開(kāi),唯一需要做的更改是通過(guò)向GCC添加“-pie -fPIE”標(biāo)志使主二進(jìn)制文件與其兼容。使用此功能,攻擊者無(wú)法猜測(cè)他想要跳轉(zhuǎn)到的功能的地址。

堆棧金絲雀

這是一個(gè)非常簡(jiǎn)單且重要的安全功能,可以通過(guò)向GCC添加“-fstack-protector-all”標(biāo)志來(lái)開(kāi)啟。使用此功能,可執(zhí)行文件會(huì)在識(shí)別出堆棧受到威脅時(shí)崩潰。這將短暫地拒絕服務(wù),但至少它不會(huì)允許攻擊者運(yùn)行他選擇的代碼。

需要注意的是,此功能會(huì)導(dǎo)致性能下降,因?yàn)槊總€(gè)函數(shù)都會(huì)檢查堆棧金絲雀。如果這種性能下降導(dǎo)致無(wú)法使用,則可以控制堆棧金絲雀的創(chuàng)建并將它們?cè)O(shè)置為僅放置在很可能容易受到堆棧緩沖區(qū)溢出影響的函數(shù)上。如果使用GCC編譯器,可以通過(guò)使用“-fstack-protector”標(biāo)志和“--param ssp-buffer-size”來(lái)完成。

未進(jìn)行固件加密

固件加密將提高門檻,使攻擊者更難分析固件中的錯(cuò)誤,特別是使用最新固件和以前固件之間的二進(jìn)制差異方法來(lái)查找和分析補(bǔ)丁,并通過(guò)這種方式 - 發(fā)現(xiàn)舊版本中仍然存在的漏洞。

此外,該設(shè)備包含帶有函數(shù)名稱等符號(hào)的未剝離二進(jìn)制文件。這有助于我們理解代碼的工作原理。另一方面,值得注意的是,固件內(nèi)容的隱匿性安全方法可能會(huì)導(dǎo)致存在問(wèn)題,但由于固件已正確加密,所以未被發(fā)現(xiàn)和修復(fù)。通過(guò)向社區(qū)分發(fā)未加密的固件,安全研究人員可以通過(guò)負(fù)責(zé)任的披露流程審查安全性并通過(guò)他們的發(fā)現(xiàn)來(lái)增強(qiáng)安全性。

缺少固件數(shù)字簽名

這允許攻擊者重新打包惡意固件。供應(yīng)商應(yīng)考慮簽署他們的固件,以防止這種威脅。

附錄-虹科Vdoo安全性防護(hù)平臺(tái)

虹科Vdoo是端到端的產(chǎn)品安全分析平臺(tái),在整個(gè)產(chǎn)品生命周期中自動(dòng)化所以軟件安全任務(wù),確保所有安全問(wèn)題得到優(yōu)先處理、溝通和緩解。垂直無(wú)關(guān)的平臺(tái)使各種行業(yè)的設(shè)備制造商和部署者能夠跨多個(gè)業(yè)務(wù)線擴(kuò)展其產(chǎn)品安全功能。虹科Vdoo的自動(dòng)保護(hù)連接產(chǎn)品的方法使客戶大大縮短了上市時(shí)間,減少了資源需求,增加了銷售,降低了總體風(fēng)險(xiǎn)。

虹科--工業(yè)物聯(lián)網(wǎng)

虹科是一家在工業(yè)物聯(lián)網(wǎng)IIoT行業(yè)經(jīng)驗(yàn)超過(guò)3年的高科技公司,虹科與世界領(lǐng)域頂級(jí)公司包括EXOR、Eurotech、Unitronics、Matrikon、KUNBUS等合作,提供先進(jìn)的高端工業(yè)4.0工業(yè)觸摸屏、高端邊緣計(jì)算機(jī)、IoT開(kāi)發(fā)框架、PLC與HMI一體機(jī)、OPC UA、工業(yè)級(jí)樹(shù)莓派、VTSCADA等解決方案。物聯(lián)網(wǎng)事業(yè)部所有成員都受過(guò)專業(yè)培訓(xùn),并獲得專業(yè)資格認(rèn)證,平均3年+的技術(shù)經(jīng)驗(yàn)和水平一致贏得客戶極好口碑。我們積極參與行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。至今,虹科已經(jīng)為行業(yè)內(nèi)諸多用戶提供從硬件到軟件的不同方案,并參與和協(xié)助了眾多OEM的設(shè)備研發(fā)和移植項(xiàng)目,以及終端用戶的智能工廠和工業(yè)4.0升級(jí)改造項(xiàng)目。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5152

    文章

    19675

    瀏覽量

    317585
  • 工業(yè)互聯(lián)網(wǎng)

    關(guān)注

    28

    文章

    4362

    瀏覽量

    95090
  • 虹科電子
    +關(guān)注

    關(guān)注

    0

    文章

    661

    瀏覽量

    14787

原文標(biāo)題:虹科案例 | 虹科Vdoo與安全社區(qū)合作披露多個(gè)網(wǎng)絡(luò)交換機(jī)中的重大漏洞

文章出處:【微信號(hào):Hongketeam,微信公眾號(hào):廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    廣州郵光纖交換機(jī)的應(yīng)用:網(wǎng)絡(luò)世界的幕后核心

    的應(yīng)用領(lǐng)域呢?讓我們一探究竟。 光纖交換機(jī)的核心作用 簡(jiǎn)單來(lái)說(shuō),郵光纖交換機(jī)負(fù)責(zé)將光纖網(wǎng)絡(luò)的信息流進(jìn)行智能分配。它像交通指揮員一樣,根據(jù)
    的頭像 發(fā)表于 07-16 14:16 ?102次閱讀
    廣州郵<b class='flag-5'>科</b>光纖<b class='flag-5'>交換機(jī)</b>的應(yīng)用:<b class='flag-5'>網(wǎng)絡(luò)</b>世界<b class='flag-5'>中</b>的幕后核心

    普通交換機(jī)和車載交換機(jī)的區(qū)別有哪些?怎么選?

    你可能知道 交換機(jī) 是一種網(wǎng)絡(luò)設(shè)備,用于在計(jì)算機(jī)網(wǎng)絡(luò)連接多個(gè)設(shè)備(如計(jì)算機(jī)、服務(wù)器、打印機(jī)等),并實(shí)現(xiàn)這些設(shè)備之間的數(shù)據(jù)
    的頭像 發(fā)表于 07-09 15:53 ?75次閱讀
    普通<b class='flag-5'>交換機(jī)</b>和車載<b class='flag-5'>交換機(jī)</b>的區(qū)別有哪些?怎么選?

    工業(yè)交換機(jī)與普通交換機(jī)的區(qū)別:為什么工廠網(wǎng)絡(luò)寧貴不省?

    在工業(yè)4.0和智能制造的浪潮下,工廠的每一臺(tái)設(shè)備、每一處傳感器都成了網(wǎng)絡(luò)的“神經(jīng)元”,而連接這些“神經(jīng)元”的核心設(shè)備——工業(yè)交換機(jī),卻常被忽視。許多人會(huì)問(wèn):“工業(yè)交換機(jī)和普通
    的頭像 發(fā)表于 05-23 17:14 ?302次閱讀

    POE交換機(jī)接口詳解

    在現(xiàn)代網(wǎng)絡(luò)設(shè)備,PoE(以太網(wǎng)供電)技術(shù)已成為不可或缺的一部分。PoE交換機(jī)接口不僅能傳輸數(shù)據(jù),還能通過(guò)同一條網(wǎng)線為終端設(shè)備供電,有效簡(jiǎn)化布線,降低成本,并提升網(wǎng)絡(luò)部署效率。本文將全
    發(fā)表于 03-27 17:17

    如何實(shí)現(xiàn)POE交換機(jī)串聯(lián)?

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境,POE(以太網(wǎng))交換機(jī)憑借其同時(shí)傳輸數(shù)據(jù)與電源的能力,廣泛應(yīng)用于無(wú)線接入點(diǎn)(AP)、IP攝像頭、VoIP電話等設(shè)備的部署。通過(guò)串聯(lián)POE交換機(jī),可以輕松擴(kuò)展
    發(fā)表于 03-25 19:10

    PoE交換機(jī)如何助力智慧城市基礎(chǔ)設(shè)施建設(shè)?

    交換機(jī)在構(gòu)建這些網(wǎng)絡(luò)中發(fā)揮著至關(guān)重要的作用。本文將探討PoE交換機(jī)如何助力智慧城市發(fā)展,以及它們?cè)跇?gòu)建強(qiáng)大城市網(wǎng)絡(luò)的重要性。 智慧城
    發(fā)表于 03-25 10:20

    PoE交換機(jī)在安防監(jiān)控系統(tǒng)的關(guān)鍵作用

    交換機(jī)在安防監(jiān)控系統(tǒng)的關(guān)鍵作用。 什么是PoE交換機(jī)? PoE交換機(jī)是一種通過(guò)單根以太網(wǎng)線纜同時(shí)為網(wǎng)絡(luò)設(shè)備提供數(shù)據(jù)傳輸和電源的設(shè)備,
    發(fā)表于 03-24 16:41

    PoE交換機(jī)與非PoE交換機(jī)的比較:兩者能否協(xié)同工作?

    號(hào)線對(duì)并接地)而影響網(wǎng)絡(luò)運(yùn)行。 如果您需要通過(guò)非PoE交換機(jī)為PoE設(shè)備供電,可以使用PoE供電器,它能在數(shù)據(jù)傳輸過(guò)程為設(shè)備提供電力,確保PoE設(shè)備正常運(yùn)行。 PoE交換機(jī)可以連接
    發(fā)表于 03-21 19:20

    交換機(jī)與集線器的優(yōu)缺點(diǎn) 如何監(jiān)控交換機(jī)流量

    交換機(jī)與集線器是網(wǎng)絡(luò)中常見(jiàn)的兩種設(shè)備,它們各自具有獨(dú)特的優(yōu)缺點(diǎn)。以下是對(duì)這兩種設(shè)備的優(yōu)缺點(diǎn)以及如何監(jiān)控交換機(jī)流量的分析: 一、交換機(jī)與集線器的優(yōu)缺點(diǎn)
    的頭像 發(fā)表于 12-12 18:22 ?1577次閱讀

    如何測(cè)試交換機(jī)端口速率

    交換機(jī)端口速率是指交換機(jī)端口在數(shù)據(jù)傳輸過(guò)程的最大傳輸速率。在網(wǎng)絡(luò)環(huán)境交換機(jī)端口速率對(duì)于確保
    的頭像 發(fā)表于 10-18 09:48 ?4267次閱讀

    反射內(nèi)存交換機(jī)與普通交換機(jī)的區(qū)別

    反射內(nèi)存交換機(jī)與普通交換機(jī)在以下幾個(gè)方面存在明顯區(qū)別:工作原理和機(jī)制:反射內(nèi)存交換機(jī)基于反射內(nèi)存技術(shù),通過(guò)硬件實(shí)現(xiàn)數(shù)據(jù)的快速同步和共享。當(dāng)一個(gè)節(jié)點(diǎn)寫(xiě)入數(shù)據(jù)時(shí),數(shù)據(jù)會(huì)迅速被廣播到其他所有節(jié)點(diǎn)的內(nèi)存
    的頭像 發(fā)表于 09-05 09:57 ?1139次閱讀
    反射內(nèi)存<b class='flag-5'>交換機(jī)</b>與普通<b class='flag-5'>交換機(jī)</b>的區(qū)別

    應(yīng)用 增強(qiáng)型以太網(wǎng)交換機(jī):如何實(shí)現(xiàn)同IP控制的高效網(wǎng)絡(luò)管理?

    導(dǎo)讀:車載以太網(wǎng)交換機(jī)的配置和管理是確保數(shù)據(jù)流高效、安全傳輸?shù)年P(guān)鍵。增強(qiáng)型以太網(wǎng)交換機(jī)(EES)通過(guò)其先進(jìn)的功能,為用戶提供了一種靈活且高效的解決方案。 ? 隨著車載
    的頭像 發(fā)表于 08-16 10:43 ?758次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 增強(qiáng)型以太網(wǎng)<b class='flag-5'>交換機(jī)</b>:如何實(shí)現(xiàn)同IP控制的高效<b class='flag-5'>網(wǎng)絡(luò)</b>管理?

    網(wǎng)管型交換機(jī)和非網(wǎng)管型交換機(jī)的區(qū)別

    網(wǎng)管型交換機(jī)和非網(wǎng)管型交換機(jī)是兩種不同類型的交換機(jī),它們?cè)诠δ堋⑿阅堋?yīng)用場(chǎng)景等方面存在明顯的差異。 定義 網(wǎng)管型交換機(jī)(Managed Switch)是一種具有
    的頭像 發(fā)表于 08-05 15:41 ?4261次閱讀

    Is交換機(jī)組成的環(huán)形網(wǎng)絡(luò),當(dāng)位于主控節(jié)點(diǎn)的Ism網(wǎng)管交換機(jī)故障后,為什么環(huán)網(wǎng)其他交換機(jī)不受影響?

    當(dāng)位于主控節(jié)點(diǎn)的交換機(jī)故障斷掉,環(huán)網(wǎng)其他交換機(jī)是如何保持正常運(yùn)行的?或者說(shuō)什么原理讓環(huán)網(wǎng)其他交換機(jī)不受影響?
    發(fā)表于 07-25 06:14

    交換機(jī)的不同連接方式

    交換機(jī)有多種連接方式,主要涉及到其在網(wǎng)絡(luò)的部署和與其他網(wǎng)絡(luò)設(shè)備的互連。以下是一些常見(jiàn)的連接方式。1級(jí)聯(lián)方式級(jí)聯(lián)是最常見(jiàn)的交換機(jī)連接方式,可
    的頭像 發(fā)表于 07-19 08:21 ?2654次閱讀
    <b class='flag-5'>交換機(jī)</b>的不同連接方式
    主站蜘蛛池模板: 2021国产精品自在拍在线播放 | 国内精品久久久久久影院老狼 | 精品国产欧美一区二区最新 | 国产特级毛片 | 888米奇在线视频四色 | 欧美成人26uuu欧美毛片 | 亚洲网在线 | 美女国产在线观看免费观看 | 美国一级大黄香蕉片 | 欧美高清成人 | 94在线| 亚洲春色在线 | 东北美女野外bbwbbw免费 | 激情综合五月网 | 一级片在线播放 | 黄色片免费看视频 | 男男失禁play 把尿bl | 三级网站在线播放 | 久操中文 | 色偷偷亚洲综合网亚洲 | 日本最猛黑人xxxx猛交 | 国产馆精品推荐在线观看 | 在线观看网址你懂得 | 射吧亚洲| 日韩一级免费毛片 | 91大神精品长腿在线观看网站 | 深夜视频在线免费观看 | 男男h全肉耽污 | 久久久午夜视频 | 欧美乱乱| 天堂中文在线免费观看 | 亚洲女人小便 | 天天射天天做 | 奇米米奇777 | 伊人成年综合网 | 日韩一卡2卡三卡4卡无卡网站 | 狠狠干天天操 | 34pao强力打造免费永久视频 | 色黄在线观看 | 日本午夜大片 | 欧美a色爱欧美综合v |