據報道,網絡安全廠商 Bitdefender近期發現LG多款智能電視,包括LG43UM7000PLA、OLED55CXPUA、OLED48C1PUB及OLED55A23LA等系列,均搭載的WebOS版本中的四個漏洞,可能導致黑客未經授權遠程操控電視。
該漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設備。
具體而言,這四個漏洞分別包括:
1. CVE-2023-6317可使攻擊者在未經許可的情況下,借助變量設置繞過電視的授權機制,增加額外用戶。
2. CVE-2023-6318是一種權限提升漏洞,能使攻擊者在不需認證的情況下獲取root用戶權限。
3. CVE-2023-6319可通過篡改播放歌詞程序來執行指令注入,讓攻擊者執行任意指令。
4. CVE-2023-6320則使用com.webos.service.connectionmanager/tv/setVlanStaticAddress API接口實現驗證命令注入,使攻擊者能以和root用戶同等的權限執行命令。
目前,LG已于2023年11月1日收到Bitdefender的調查結果,并已在去年底開始修復,相關更新已于今年3月22日相繼推送給消費者。建議消費者前往電視“設置”頁“支持”處,選擇“軟件更新”進行檢查更新。
-
LG
+關注
關注
2文章
2372瀏覽量
142376 -
智能電視
+關注
關注
9文章
1388瀏覽量
95825 -
漏洞
+關注
關注
0文章
204瀏覽量
15425
發布評論請先 登錄
相關推薦
對稱加密技術有哪些常見的安全漏洞?
物聯網系統的安全漏洞分析
9月充電公樁總量332.9萬個 9月公共充電樁環比增加6.6萬臺
LG 2024款OLED電視榮獲美國最佳電視稱號
如何使用 IOTA?分析安全漏洞的連接嘗試
![如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試](https://file1.elecfans.com/web2/M00/09/70/wKgaomb4uAmAB9SdAAXkzG4-ck0517.png)
漏洞掃描的主要功能是什么
FPGA賦能嵌入式設備,筑牢安全防線
提升智能家居安全,芯科科技分享CPMS獨家方案
從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應
![從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應](https://file1.elecfans.com//web2/M00/FB/8C/wKgaomaN8heAK4V2AADS2DaUKUM307.jpg)
小米科技高級安全專家:智能汽車Tbox安全漏洞分析
![小米科技高級<b class='flag-5'>安全</b>專家:<b class='flag-5'>智能</b>汽車Tbox<b class='flag-5'>安全漏洞</b>分析](https://file1.elecfans.com/web2/M00/E9/8E/wKgZomZUJ_uABz1mAAGS8vwcSE8562.png)
評論