《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

2021-11-14
來源:嘶吼專業(yè)版
關鍵詞: 安全漏洞 TCPIP棧

  Forescout研究人員在Nucleus TCP/IP棧匯中發(fā)現13個關鍵安全漏洞

  漏洞概述

  Nucleus主要用于麻醉機、患者監(jiān)護儀和其他醫(yī)療設備中,Forescout研究人員在Nucleus TCP/IP棧中發(fā)現了13個安全漏洞,攻擊者利用漏洞可以實現遠程代碼執(zhí)行、DoS、信息泄露等。這13個漏洞分別是:圖片圖片

  其中最嚴重的漏洞是一個影響FTP服務器組件的遠程代碼執(zhí)行漏洞——CVE-2021-31886,CVSS評分為9.8分。該漏洞產生的原因是FTP服務器沒有合理驗證USER命令的長度,會引發(fā)基于棧的緩存溢出,攻擊者利用該漏洞可以實現遠程代碼執(zhí)行和DoS攻擊。

  CVE-2021-31886漏洞的PoC視頻參見:https://youtu.be/xwbL0yGKV80

  微信圖片_20211114153958.jpg

  漏洞影響

  Nucleus NET是Nucleus RTOS(實時操作系統)的TCP/IP協議棧,最早開發(fā)時間是1993年,從發(fā)布到現在已經有28年的時間。根據Nucleus官網的數據,RTOS部署超過30億設備,涉及醫(yī)療、IT和導航等系統。

  研究人員通過Shodan查詢數據發(fā)現了運行Nucleus FTP和RTOS的設備超過2200個。

  微信圖片_20211114154004.jpg

  運行Nucleus FTP、Nucleus RTOS的設備

  根據Forescout設備云的數據,有超過1300萬設備監(jiān)控信息,有來自16個廠商的5500個設備。

  微信圖片_20211114154007.jpg

  運行Nucleus的設備(Forescout設備云)

  微信圖片_20211114154009.jpg

  運行Nucleus的設備按行業(yè)分(Forescout設備云)




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美精品videossex欧美性| 一级毛片不收费| 欧美黑人又大又粗XXXXX| 国产亚洲欧美日韩在线观看不卡 | 国产在播放一区| 99久久免费国产精精品| 把美女日出白浆| 亚洲aⅴ男人的天堂在线观看| 男人桶女人叽叽| 国产一区中文字幕| 金8国欧美系列在线| 天天躁狠狠躁夜躁2021| 久久一区二区三区免费播放| 欧美成人三级一区二区在线观看| 北条麻妃毛片在线视频| 香蕉视频在线观看网址| 国产精品网站在线观看免费传媒| 一级片免费试看| 欧美国产日韩另类| 伊人色综合久久大香| 色噜噜视频影院| 国产成品精品午夜视频| 91精品国产闺蜜国产在线闺蜜| 性盈盈影院免费视频观看在线一区| 久久精品国产清自在天天线| 欧美日韩在线视频| 人妻影音先锋啪啪av资源| 美女张开腿让男人桶的视频| 国产内射999视频一区| 婷婷激情综合网| 在线天堂中文官网| 一区二区三区在线播放| 无码天堂va亚洲va在线va| 久久精品无码免费不卡| 欧美夫妇交换俱乐部在线观看| 人人妻人人澡人人爽超污| 红色一片免费高清影视| 国产在线拍揄自揄拍无码| www.日日夜夜| 国产青草视频在线观看| 中国xxx69视频|