Миллионы IoT-устройств имели уязвимость «Devil's Ivy» из-за библиотеки с открытым исходным кодом

Опубликовано: 24 июля 2017 г., понедельник

Уязвимость ​"Devil's Ivy" (Плющ Дьявола), вероятно, останется неустраненной в течение длительного времени из-за ситуации «повторное использование кода - повторное использование уязвимостей».

Уязвимость в широко используемой библиотеке кода, известной как gSOAP, выявила подверженность миллионы IoT-устройств, таких как камеры безопасности, удаленной атаке.

Исследователи из фирмы Senrio по защите IoT-устройств  обнаружили уязвимость "Devil's Ivy", ошибку переполнения буфера стека, исследуя службы удаленной конфигурации купольной камеры M3004 от Axis Communications. Ошибка возникает при отправке большого XML-файла на веб-сервер уязвимой системы.

Эта уязвимость относится к gSOAP, библиотеке кода веб-сервисов с открытым исходным кодом, поддерживаемой Genivia, которая импортируется службой удаленной настройки камеры Axis. Исследователи Senrio смогли использовать эту ошибку, чтобы постоянно перезагружать камеру или изменять настройки сети и блокировать владельца от просмотра видеопотока.

Они также смогли восстановить заводскую настройку камеры, что побудит злоумышленника изменить учетные данные, предоставив им эксклюзивный доступ к каналу камеры.

Axis Communications подтвердила, что на 249 из 251 моделей камеры наблюдения повлиял недостаток, обозначенный как CVE-2017-9765. Компания уже выпустила обновление прошивки 10 июля для решения проблемы.

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Ericsson создает отраслевую платформу для лицензирования технологий «интернета вещей»

Компания Ericsson анонсирует платформу, обеспечивающую разработчикам новых IoT–устройств доступ к технологиям, запатентованным другими компаниями. подробнее »

«Умный» конкурент Siri от Google может выйти в версии для iOS

Google Assistant – интеллектуальный помощник, разработанный Google для конкуренции с голосовым ассистентом Siri от Apple. дальше »

Опубликован отчет Trend Micro по кибербезопасности за 2016 год

Компания Trend Micro опубликовала ежегодный отчет по кибербезопасности за 2016 год под названием «Рекордный год для киберугроз в корпоративном секторе» (2016 Security Roundup: A Record Year for Enterprise Threats). дальше »

К 2026 году в мире будет действовать более 53 тысяч ТВ–каналов

Компания Northern Sky Research (NSR) – мировой лидер в области исследований рынка спутникового ТВ, сообщает, что число линейных ТВ–каналов в мире пополнится почти 12 тыс. новых ТВ–сервисов, несмотря на широкое распространение доступа к ОТТ. дальше »

В автомобилях Chevrolet появится безлимитный интернет-доступ

Chevrolet предлагает для всего своего модельного ряда возможность установки LTE-модема с мобильной точкой доступа Wi-Fi. дальше »

Похищены данные 820 тысяч пользователей веб–форумов

Уязвимость движка vBulletin, используемого множеством Интернет–форумов, по–прежнему остается источником серьезных проблем. дальше »

Швейцария впервые может ввести блокировку сайтов

По решению, принятому большой палатой федерального парламента, Национальным советом, в Конфедерации появится возможность осуществления блокировки некоторых сайтов в Сети. дальше »

Финские тюрьмы расширяют доступ заключённых к интернет-сервисам

Самые востребованные услуги в исправительных учреждениях Финляндии – онлайн-банкинг, интернет-телефония и электронная почта. дальше »

Камеру видеонаблюдения встроили в лампу освещения

Камера потребляет 11 Вт и способна передавать изображение по сети Wi–Fi. Кроме того, она поддерживает передачу звука в двух направлениях. дальше »

Mozilla объявила о покупке сервиса Pocket

Mozilla Corporation сообщила о завершении сделки по покупке компании Read It Later и принадлежащего ей сервиса Pocket, который интегрирован в Firefox. дальше »

Заработала тестовая межконтинентальная сеть пятого поколения между Германией и Южной Кореей

Ericsson, Deutsche Telekom и SK Telecom объявили о развертывании «первой в мире» межконтинентальной тестовой сети пятого поколения (5G). дальше »