這個嚴重的無補丁 UPnP 漏洞影響幾乎所有的IoT設備:繞過安全系統、掃描LANs

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 幾乎所有的物聯網設備的核心協議中都存在一個嚴重漏洞。 該漏洞被稱爲 「CallStranger」,可導致攻擊者劫持智能設備發動分佈式拒絕服務攻擊,同時發動攻擊繞過安全解決方案觸及並在受害者的內網上進行掃描,從而使得攻擊者能夠訪問通常無法觸及的區域。 影響 UPnP 專門的 CallStranger 網站指出,該漏洞影響幾乎存在於所有
相關文章
相關標籤/搜索