Миллионы IoT-устройств имели уязвимость «Devil's Ivy» из-за библиотеки с открытым исходным кодом

Опубликовано: 24 июля 2017 г., понедельник

Уязвимость ​"Devil's Ivy" (Плющ Дьявола), вероятно, останется неустраненной в течение длительного времени из-за ситуации «повторное использование кода - повторное использование уязвимостей».

Уязвимость в широко используемой библиотеке кода, известной как gSOAP, выявила подверженность миллионы IoT-устройств, таких как камеры безопасности, удаленной атаке.

Исследователи из фирмы Senrio по защите IoT-устройств  обнаружили уязвимость "Devil's Ivy", ошибку переполнения буфера стека, исследуя службы удаленной конфигурации купольной камеры M3004 от Axis Communications. Ошибка возникает при отправке большого XML-файла на веб-сервер уязвимой системы.

Эта уязвимость относится к gSOAP, библиотеке кода веб-сервисов с открытым исходным кодом, поддерживаемой Genivia, которая импортируется службой удаленной настройки камеры Axis. Исследователи Senrio смогли использовать эту ошибку, чтобы постоянно перезагружать камеру или изменять настройки сети и блокировать владельца от просмотра видеопотока.

Они также смогли восстановить заводскую настройку камеры, что побудит злоумышленника изменить учетные данные, предоставив им эксклюзивный доступ к каналу камеры.

Axis Communications подтвердила, что на 249 из 251 моделей камеры наблюдения повлиял недостаток, обозначенный как CVE-2017-9765. Компания уже выпустила обновление прошивки 10 июля для решения проблемы.

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Ericsson создает отраслевую платформу для лицензирования технологий «интернета вещей»

Компания Ericsson анонсирует платформу, обеспечивающую разработчикам новых IoT–устройств доступ к технологиям, запатентованным другими компаниями. подробнее »

Amazon покоряет Швецию

Интернет-ритейлер Amazon продолжает уделять большое внимание Швеции. Ранее компания объявила о том, что откроет в этой стране три своих дата-центра. дальше »

Хакеры сумели угнать Mercedes, поймав ноутбуком сигнал от ключа с кухни 

Британская семья лишилась автомобиля за $44 000, который угнали прямо от их дома с помощью ноутбука. По крайней мере, так утверждает владелец автомобиля, агент по недвижимости, изучив запись с камер наблюдения. дальше »

Хакерская группа OurMine объявила о крупнейшем взломе в истории YouTube

Хакерская группа OurMine взломала тысячи YouTube-аккаунтов в минувший четверг как часть своих PR-трюков. Это происходит не впервые, ранее она занималась этим, чтобы привлечь внимание публики.Последняя атака считается самым большим взломом в истории YouTube, где они изменили название и описание тысяч популярных видеороликов. дальше »

Хакеры обогатились за счет студентов

Налоговая служба США (IRS) признала факт утечки персональных данных 100 тысяч граждан США. дальше »

Лондонский Сити получит продвинутую бесплатную Wi-Fi-сеть

Корпорация лондонского Сити (City of London Corporation) инициирует развертывание сверхвысокоскоростной бесплатной Wi-Fi-сети. дальше »

Презентация официального туристического сайта Салоник

В Салониках (Греция) в присутствии председателя организации по развитию туризма г. Салоники Вулы Патулиду состоялась презентация официального туристического сайта города. дальше »

Android будет играть ключевую роль в распространении ТВ

Как показал новый опрос, большинство провайдеров платного телевидения имеют в виду Android на своих дорожных картах продвижения технологий, но только половина из них готова платить за подобную привилегию. дальше »

Целевой кибершантаж с шифрованием

Сегодня зловреды-шифровальщики угрожают не только конечным пользователям, но и компаниям. Сначала авторы вредоносных программ вымогали деньги, массово рассылая троянцев. дальше »

WAP 100AC: новая двухполосная точка доступа EXTRON

Разработанная Extron Electronics для поддержки интенсивного сетевого трафика в бизнес-проектах точка доступа WAP 100AC монтируется в подвесные потолки и поддерживает новейшие беспроводные технологии, включая функционирование в двухполосном частотном диапазоне с функцией Band Steering. дальше »

Осуществлён первый в мире голографический звонок в сети 5G

Компании Verizon и южнокорейская корпорация KT на этой неделе осуществили первый международный голографический звонок с применением технологий сотовой связи пятого поколения (5G). дальше »