Дапамажыце dev.by 🤍
Падтрымаць

100 млн IoT-устройств под угрозой из-за уязвимостей в стеках TCP/IP

Специалисты из компании Forescout обнаружили ряд уязвимостей безопасности в стеках TCP/IP, которые широко используются в «умных» устройствах и промышленном оборудовании, пишет Gizmodo.

Пакінуць каментарый
100 млн IoT-устройств под угрозой из-за уязвимостей в стеках TCP/IP

Специалисты из компании Forescout обнаружили ряд уязвимостей безопасности в стеках TCP/IP, которые широко используются в «умных» устройствах и промышленном оборудовании, пишет Gizmodo.

9 уязвимостей, объединённых под названием NAME:WRECK, связаны c обработкой DNS-трафика. Эксплуатация этих брешей может позволить хакерам организовывать DoS-атаки или удалённо выполнять произвольный код на целевых устройствах. Так, злоумышленники могут перехватить контроль над ними или отключить их.

Уязвимости найдены в четырёх сетевых протоколах: Nucleus NET, FreeBSD, NetX и IPnet. По самым консервативным оценкам исследователей, они затрагивают не менее ста миллионов самых разных смарт-устройств — от смартфонов и потребительской электроники до медицинской, коммуникационной, автомобильной, оборонной и авиакосмической отраслей.

К данному моменту исправления получили только три стека: FreeBSD, NucleusNET и NetX —  IPnet всё ещё содержит уязвимости NAME:WRECK. Далее поставщики оборудования должны выпустить обновления прошивки для клиентов, на плечи которых ляжет внедрение патчей на оборудование. Как отмечают исследователи, этот процесс может быть довольно сложным и растянуться на многие годы.

Чытайце таксама
«Вікіпедыя» стварыла гайд супраць ШІ-тэкстаў — ШІ пачаў выкарыстоўваць яго сам
«Вікіпедыя» стварыла гайд супраць ШІ-тэкстаў — ШІ пачаў выкарыстоўваць яго сам
«Вікіпедыя» стварыла гайд супраць ШІ-тэкстаў — ШІ пачаў выкарыстоўваць яго сам
2 каментарыя
Якія скілы і прафесіі перамагаюць і прайграюць на тэхнарынку ў 2025-2026 годзе
Якія скілы і прафесіі перамагаюць і прайграюць на тэхнарынку ў 2025-2026 годзе
Якія скілы і прафесіі перамагаюць і прайграюць на тэхнарынку ў 2025-2026 годзе
1 каментарый
OpenAI шукае супрацоўніка на «напружаную» вакансію на паўмільёна даляраў. Вось каго
OpenAI шукае супрацоўніка на «напружаную» вакансію на паўмільёна даляраў. Вось каго
OpenAI шукае супрацоўніка на «напружаную» вакансію на паўмільёна даляраў. Вось каго
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.