日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科Vdoo披露多個網(wǎng)絡(luò)交換機中的漏洞

廣州虹科電子科技有限公司 ? 來源:工業(yè)物聯(lián)網(wǎng)技術(shù) ? 作者:虹科工業(yè)團隊 ? 2021-06-25 14:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虹科Vdoo長時間致力于改善物聯(lián)網(wǎng)嵌入式設(shè)備安全狀態(tài)的工作,除了我們的內(nèi)部研究外,虹科Vdoo一直作為第三方機構(gòu)與信息安全社區(qū)密切合作,幫助研究人員與供應(yīng)商進行溝通,協(xié)助供應(yīng)商以最專業(yè)和最安全的方式處理披露的漏洞,盡量減少已部署設(shè)備和最終用戶的風(fēng)險。

今天,作為我們與著名安全研究人員bashis合作的一部分,我們披露了多個網(wǎng)絡(luò)交換機中的漏洞。近年來,bashis在不同的連接設(shè)備中發(fā)現(xiàn)并發(fā)布了多個零日漏洞,主要來自視頻監(jiān)控領(lǐng)域。

通過研究多個網(wǎng)絡(luò)交換機,bashis 發(fā)現(xiàn)并披露了幾個關(guān)鍵漏洞——多個導(dǎo)致遠(yuǎn)程代碼執(zhí)行 (RCE) 的堆棧溢出漏洞,其中一些不需要身份驗證;對配置/固件升級CGI的未經(jīng)身份驗證的訪問;需要的命令注入漏洞驗證。這些漏洞源自Realtek管理開關(guān)控制器(RTL83xx)SDK,可能與使用此SDK代碼的多個不同供應(yīng)商的多個網(wǎng)絡(luò)交換模型有關(guān)。

虹科Vdoo聯(lián)系了bashis列舉的所有可能受影響的供應(yīng)商,并負(fù)責(zé)任地向做出響應(yīng)的供應(yīng)商披露了漏洞。但是從我們于2019年3月首次采取措施以來,我們沒有從Realtek收到有關(guān)這些問題的任何技術(shù)回復(fù)。

受影響的供應(yīng)商/型號列表

HONG KE IIOT

Zyxel通信集團公司,型號GS1900-24 v2.40AAHL.120180705- 已確認(rèn)并修補漏洞。

NETGEAR, 型號GS750E ProSAFE Plus Switch v1.0.0.22, GS728TPv2, GS728TPPv2, GS752TPv2, GS752TPP v6.0.0.45, GS752TPP v6.0.0.37- 已確認(rèn)并修補漏洞。

Cisco系統(tǒng)股份有限公司,220 系列智能交換機,1.1.4.4 之前的版本 - 已確認(rèn)并修補漏洞。

Realtek,SDK+型號RTL8380-24GE-4GEC v3.0.0.43126 - 到目前為止沒有收到對Vdoo最初方案的回應(yīng)。

EnGenius技術(shù)股份有限公司,型號EGS2110P v1.05.20150810-1754, EWS1200-28TFP v1.07.22c1.9.21181018-0228, EWS1200-28TFP v1.06.21c1.8.77_180906-0716-到目前為止,虹科Vdoo沒有收到任何回應(yīng)。

PLANET技術(shù)公司,型號GS-4210-8P2S v1.0b17111、GS-4210-24T2S v2.0b160727-到目前為止,虹科Vdoo沒有收到任何回應(yīng)。

DrayTek公司,型號 VigorSwitch P1100 v2.1.4 - 漏洞尚待供應(yīng)商確認(rèn)。

CERIO公司,型號 CS-2424G-24P v1.00.29-到目前為止,虹科Vdoo沒有收到任何回應(yīng)。

ALLNET股份有限公司,型號 ALL-SG8208M v2.2.1 - 漏洞已確認(rèn),尚未修補。

Xhome,型號DownLoop-G24M v3.0.0.43126-到目前為止,虹科Vdoo沒有收到任何回應(yīng)。

Abaniact(INABA 的一個品牌),型號 AML2-PS16-17GP L2 v116B00033-到目前為止,虹科Vdoo沒有收到任何回應(yīng)。

Araknis 網(wǎng)絡(luò) (SnapAV),型號 AN-310-SW-16-POE v1.2.00_171225-1618 - 漏洞尚未得到供應(yīng)商的確認(rèn)。

EDIMAX技術(shù)有限公司, 型號 GS-5424PLC v1.1.1.6, GS-5424PLC v1.1.1.5-到目前為止,虹科Vdoo沒有收到任何回應(yīng)。

Open Mesh公司的模型為 OMS24 v01.03.24_180823-1626-到目前為止,虹科Vdoo沒有收到任何回應(yīng)。

Pakedgedevice & Software公司,型號 SX-8P v1.04 - 到目前為止,沒有收到對Vdoo 最初方法的回應(yīng)。

深圳市天網(wǎng)博通科技有限公司,型號 P3026M-24POE (V3) v3.1.1-R1 - 到目前為止沒有收到來自Vdoo 的初始方法的回應(yīng)。

虹科Vdoo將繼續(xù)進行披露并與受影響的供應(yīng)商合作。因此,我們鼓勵使用 SDK 并且可能存在漏洞的供應(yīng)商與我們聯(lián)系,反映新的受影響供應(yīng)商、修補和披露的當(dāng)前狀態(tài)。

對設(shè)備制造商的建議

本研究分析的網(wǎng)絡(luò)交換機中發(fā)現(xiàn)的一些不良架構(gòu)實踐使攻擊者更容易發(fā)現(xiàn)和利用漏洞。我們建議設(shè)備制造商考慮以下幾點:

輸入清除

當(dāng)從外部接口獲取輸入時,輸入應(yīng)該從可能導(dǎo)致shell命令注入漏洞的shell特殊字符中清除。

采用外部進程執(zhí)行任務(wù)(例如配置設(shè)備或其操作系統(tǒng)),而不是使用編程語言(庫函數(shù))的現(xiàn)有 API(如果存在)。

執(zhí)行外部進程,特別是運行 shell 命令可能會向程序引入命令注入漏洞。

使用安全的函數(shù)

strcpy函數(shù)是不安全的,應(yīng)該替換為安全的strncpy函數(shù),它可以限制復(fù)制到目標(biāo)緩沖區(qū)的字符數(shù)量并避免潛在的緩沖區(qū)溢出漏洞。最佳做法不使用這些函數(shù)的任何不安全版本。

用戶模式ASLR

ASLR已經(jīng)在設(shè)備上運行的Linux操作系統(tǒng)中實現(xiàn)并打開,唯一需要做的更改是通過向GCC添加“-pie -fPIE”標(biāo)志使主二進制文件與其兼容。使用此功能,攻擊者無法猜測他想要跳轉(zhuǎn)到的功能的地址。

堆棧金絲雀

這是一個非常簡單且重要的安全功能,可以通過向GCC添加“-fstack-protector-all”標(biāo)志來開啟。使用此功能,可執(zhí)行文件會在識別出堆棧受到威脅時崩潰。這將短暫地拒絕服務(wù),但至少它不會允許攻擊者運行他選擇的代碼。

需要注意的是,此功能會導(dǎo)致性能下降,因為每個函數(shù)都會檢查堆棧金絲雀。如果這種性能下降導(dǎo)致無法使用,則可以控制堆棧金絲雀的創(chuàng)建并將它們設(shè)置為僅放置在很可能容易受到堆棧緩沖區(qū)溢出影響的函數(shù)上。如果使用GCC編譯器,可以通過使用“-fstack-protector”標(biāo)志和“--param ssp-buffer-size”來完成。

未進行固件加密

固件加密將提高門檻,使攻擊者更難分析固件中的錯誤,特別是使用最新固件和以前固件之間的二進制差異方法來查找和分析補丁,并通過這種方式 - 發(fā)現(xiàn)舊版本中仍然存在的漏洞。

此外,該設(shè)備包含帶有函數(shù)名稱等符號的未剝離二進制文件。這有助于我們理解代碼的工作原理。另一方面,值得注意的是,固件內(nèi)容的隱匿性安全方法可能會導(dǎo)致存在問題,但由于固件已正確加密,所以未被發(fā)現(xiàn)和修復(fù)。通過向社區(qū)分發(fā)未加密的固件,安全研究人員可以通過負(fù)責(zé)任的披露流程審查安全性并通過他們的發(fā)現(xiàn)來增強安全性。

缺少固件數(shù)字簽名

這允許攻擊者重新打包惡意固件。供應(yīng)商應(yīng)考慮簽署他們的固件,以防止這種威脅。

附錄-虹科Vdoo安全性防護平臺

虹科Vdoo是端到端的產(chǎn)品安全分析平臺,在整個產(chǎn)品生命周期中自動化所以軟件安全任務(wù),確保所有安全問題得到優(yōu)先處理、溝通和緩解。垂直無關(guān)的平臺使各種行業(yè)的設(shè)備制造商和部署者能夠跨多個業(yè)務(wù)線擴展其產(chǎn)品安全功能。虹科Vdoo的自動保護連接產(chǎn)品的方法使客戶大大縮短了上市時間,減少了資源需求,增加了銷售,降低了總體風(fēng)險。

虹科--工業(yè)物聯(lián)網(wǎng)

虹科是一家在工業(yè)物聯(lián)網(wǎng)IIoT行業(yè)經(jīng)驗超過3年的高科技公司,虹科與世界領(lǐng)域頂級公司包括EXOR、Eurotech、Unitronics、Matrikon、KUNBUS等合作,提供先進的高端工業(yè)4.0工業(yè)觸摸屏、高端邊緣計算機、IoT開發(fā)框架、PLC與HMI一體機、OPC UA、工業(yè)級樹莓派、VTSCADA等解決方案。物聯(lián)網(wǎng)事業(yè)部所有成員都受過專業(yè)培訓(xùn),并獲得專業(yè)資格認(rèn)證,平均3年+的技術(shù)經(jīng)驗和水平一致贏得客戶極好口碑。我們積極參與行業(yè)協(xié)會的工作,為推廣先進技術(shù)的普及做出了重要貢獻(xiàn)。至今,虹科已經(jīng)為行業(yè)內(nèi)諸多用戶提供從硬件到軟件的不同方案,并參與和協(xié)助了眾多OEM的設(shè)備研發(fā)和移植項目,以及終端用戶的智能工廠和工業(yè)4.0升級改造項目。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5210

    文章

    20680

    瀏覽量

    337429
  • 工業(yè)互聯(lián)網(wǎng)

    關(guān)注

    28

    文章

    4397

    瀏覽量

    96419
  • 虹科電子
    +關(guān)注

    關(guān)注

    0

    文章

    781

    瀏覽量

    15377

原文標(biāo)題:虹科案例 | 虹科Vdoo與安全社區(qū)合作披露多個網(wǎng)絡(luò)交換機中的重大漏洞

文章出處:【微信號:Hongketeam,微信公眾號:廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    工業(yè)網(wǎng)絡(luò)穩(wěn)定傳輸新方案:深度解析廣州郵POE光纖交換機的五大應(yīng)用優(yōu)勢

    引言:工業(yè)通信的核心設(shè)備升級 在當(dāng)前工業(yè)自動化、智能安防、智慧城市快速發(fā)展的背景下,穩(wěn)定可靠的網(wǎng)絡(luò)傳輸系統(tǒng)已成為各類工業(yè)應(yīng)用的基礎(chǔ)支撐。廣州郵作為國內(nèi)通信設(shè)備領(lǐng)域的重要廠商,其POE光纖交換機
    的頭像 發(fā)表于 04-02 11:49 ?152次閱讀
    工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>穩(wěn)定傳輸新方案:深度解析廣州郵<b class='flag-5'>科</b>POE光纖<b class='flag-5'>交換機</b>的五大應(yīng)用優(yōu)勢

    光模塊與交換機網(wǎng)絡(luò)的黃金搭檔

    數(shù)字經(jīng)濟時代,數(shù)據(jù)傳輸效率與穩(wěn)定性決定網(wǎng)絡(luò)核心競爭力。光模塊與交換機作為網(wǎng)絡(luò)核心硬件,形成“唇齒相依、協(xié)同共生”的緊密關(guān)聯(lián)——光模塊是交換機突破傳輸限制的“延伸臂膀”,
    的頭像 發(fā)表于 02-03 09:26 ?674次閱讀

    標(biāo)題:光纖交換機可以直接與光纜連接嗎?廣州郵專業(yè)解析與方案推薦

    導(dǎo)語:技術(shù)迷思破解 在網(wǎng)絡(luò)部署,“光纖交換機能否直接與光纜連接?”是工程師和IT管理者常見的疑問。答案是: 不能直接物理連接,但通過標(biāo)準(zhǔn)化組件可實現(xiàn)高效對接 。本文將深入解析連接原理,并推薦廣州郵
    的頭像 發(fā)表于 01-06 09:44 ?798次閱讀
    標(biāo)題:光纖<b class='flag-5'>交換機</b>可以直接與光纜連接嗎?廣州郵<b class='flag-5'>科</b>專業(yè)解析與方案推薦

    廣州郵管理型匯聚光纖交換機:企業(yè)網(wǎng)絡(luò)升級的“智慧引擎”

    升級戰(zhàn), 廣州郵管理型匯聚光纖交換機 憑借其“高帶寬、低延遲、強管理”的特性,成為眾多企業(yè)網(wǎng)絡(luò)架構(gòu)的“智慧引擎”。 為什么企業(yè)需要管理
    的頭像 發(fā)表于 10-20 10:00 ?711次閱讀
    廣州郵<b class='flag-5'>科</b>管理型匯聚光纖<b class='flag-5'>交換機</b>:企業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>升級的“智慧引擎”

    廣州郵工業(yè)級以太網(wǎng)交換機:嚴(yán)苛環(huán)境下的“網(wǎng)絡(luò)硬核衛(wèi)士

    在智能制造、軌道交通、能源電力等關(guān)鍵領(lǐng)域,網(wǎng)絡(luò)設(shè)備的穩(wěn)定性直接決定了生產(chǎn)系統(tǒng)的效率與安全。當(dāng)普通交換機在高溫、電磁干擾、粉塵等環(huán)境中頻繁“罷工”時,廣州郵工業(yè)級以太網(wǎng)交換機卻憑借其“
    的頭像 發(fā)表于 10-15 14:01 ?580次閱讀
    廣州郵<b class='flag-5'>科</b>工業(yè)級以太網(wǎng)<b class='flag-5'>交換機</b>:嚴(yán)苛環(huán)境下的“<b class='flag-5'>網(wǎng)絡(luò)</b>硬核衛(wèi)士

    交換機在現(xiàn)代網(wǎng)絡(luò)的多場景應(yīng)用解析

    很多剛?cè)腴T的電子愛好者,提起交換機總覺得是 "沒技術(shù)含量" 的設(shè)備 —— 不就是把一根網(wǎng)線分成多根,讓手機、電腦能上網(wǎng)嗎?但只要你試過搭 NAS 私有云、組多攝像頭監(jiān)控、甚至搞小型辦公網(wǎng)絡(luò),就會
    的頭像 發(fā)表于 10-13 17:11 ?1528次閱讀
    <b class='flag-5'>交換機</b>在現(xiàn)代<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>中</b>的多場景應(yīng)用解析

    工業(yè)以太網(wǎng)交換機與商用交換機的技術(shù)差異與應(yīng)用場景分析

    在當(dāng)今的工業(yè)自動化和網(wǎng)絡(luò)通信領(lǐng)域,交換機作為網(wǎng)絡(luò)基礎(chǔ)設(shè)施的核心組件,扮演著至關(guān)重要的角色。然而,市場上存在兩種主要類型的交換機:工業(yè)交換機
    的頭像 發(fā)表于 09-23 14:33 ?1095次閱讀

    工業(yè)網(wǎng)絡(luò)的堅實力作:郵交換機在全場景應(yīng)用的硬核解析

    起關(guān)鍵流量的可靠傳輸?近年來,以 郵交換機 為代表的工業(yè)級通信設(shè)備,正逐漸進入廣大工程師的視野,成為多個嚴(yán)苛場景下的優(yōu)選解決方案。 ? 一、為何工業(yè)網(wǎng)絡(luò)需要專業(yè)級
    的頭像 發(fā)表于 08-26 16:28 ?599次閱讀

    Is交換機組成的環(huán)形網(wǎng)絡(luò),當(dāng)位于主控節(jié)點的Ism網(wǎng)管交換機故障后,為什么環(huán)網(wǎng)其他交換機不受影響?

    當(dāng)位于主控節(jié)點的交換機故障斷掉,環(huán)網(wǎng)其他交換機是如何保持正常運行的?或者說什么原理讓環(huán)網(wǎng)其他交換機不受影響?
    發(fā)表于 08-06 06:46

    廣州郵光纖交換機的應(yīng)用:網(wǎng)絡(luò)世界的幕后核心

    的應(yīng)用領(lǐng)域呢?讓我們一探究竟。 光纖交換機的核心作用 簡單來說,郵光纖交換機負(fù)責(zé)將光纖網(wǎng)絡(luò)的信息流進行智能分配。它像交通指揮員一樣,根據(jù)
    的頭像 發(fā)表于 07-16 14:16 ?668次閱讀
    廣州郵<b class='flag-5'>科</b>光纖<b class='flag-5'>交換機</b>的應(yīng)用:<b class='flag-5'>網(wǎng)絡(luò)</b>世界<b class='flag-5'>中</b>的幕后核心

    普通交換機和車載交換機的區(qū)別有哪些?怎么選?

    你可能知道 交換機 是一種網(wǎng)絡(luò)設(shè)備,用于在計算機網(wǎng)絡(luò)連接多個設(shè)備(如計算機、服務(wù)器、打印機等),并實現(xiàn)這些設(shè)備之間的數(shù)據(jù)
    的頭像 發(fā)表于 07-09 15:53 ?821次閱讀
    普通<b class='flag-5'>交換機</b>和車載<b class='flag-5'>交換機</b>的區(qū)別有哪些?怎么選?

    什么是工業(yè)級交換機?工業(yè)交換機作用有哪些?

    重中之重?。。?? ? 工業(yè)級交換機 是專為工業(yè)環(huán)境設(shè)計的 網(wǎng)絡(luò)設(shè)備 ,主要作用是實現(xiàn)以太網(wǎng)設(shè)備的互聯(lián),擴大網(wǎng)絡(luò)覆蓋范圍。與普通的商業(yè)交換機相比,工業(yè)級
    的頭像 發(fā)表于 07-07 16:25 ?1704次閱讀

    網(wǎng)絡(luò)交換機在CCC認(rèn)證范圍嗎

    網(wǎng)絡(luò)交換機(NetworkSwitch)通常不在中國強制性產(chǎn)品認(rèn)證(CCC)目錄范圍內(nèi),也就是說:一般情況下,網(wǎng)絡(luò)交換機不需要做CCC認(rèn)證。一、為什么
    的頭像 發(fā)表于 06-30 14:12 ?2384次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>交換機</b>在CCC認(rèn)證范圍嗎

    工業(yè)級交換機與企業(yè)級交換機:一字之差,天壤之別!

    在當(dāng)今高度數(shù)字化的世界, 交換機 作為網(wǎng)絡(luò)通信的核心設(shè)備,其重要性不言而喻。然而,面對市場上琳瑯滿目的交換機產(chǎn)品,許多用戶在工業(yè)級交換機
    的頭像 發(fā)表于 05-29 09:51 ?1540次閱讀
    工業(yè)級<b class='flag-5'>交換機</b>與企業(yè)級<b class='flag-5'>交換機</b>:一字之差,天壤之別!

    工業(yè)交換機與普通交換機的區(qū)別:為什么工廠網(wǎng)絡(luò)寧貴不???

    在工業(yè)4.0和智能制造的浪潮下,工廠的每一臺設(shè)備、每一處傳感器都成了網(wǎng)絡(luò)的“神經(jīng)元”,而連接這些“神經(jīng)元”的核心設(shè)備——工業(yè)交換機,卻常被忽視。許多人會問:“工業(yè)交換機和普通
    的頭像 發(fā)表于 05-23 17:14 ?1666次閱讀
    云林县| 彰化市| 北安市| 白水县| 云南省| 翼城县| 柳河县| 永仁县| 吕梁市| 呼和浩特市| 张家港市| 遂昌县| 霞浦县| 高邮市| 松潘县| 株洲县| 明光市| 和平区| 桑植县| 五常市| 北宁市| 类乌齐县| 耒阳市| 定西市| 霍州市| 江安县| 乌鲁木齐县| 玉树县| 通河县| 浦城县| 尚义县| 阿拉善左旗| 渝北区| 城口县| 丰原市| 梁山县| 理塘县| 原阳县| 柳林县| 陆川县| 二连浩特市|