Support us

100 млн IoT-устройств под угрозой из-за уязвимостей в стеках TCP/IP

Специалисты из компании Forescout обнаружили ряд уязвимостей безопасности в стеках TCP/IP, которые широко используются в «умных» устройствах и промышленном оборудовании, пишет Gizmodo.

Оставить комментарий
100 млн IoT-устройств под угрозой из-за уязвимостей в стеках TCP/IP

Специалисты из компании Forescout обнаружили ряд уязвимостей безопасности в стеках TCP/IP, которые широко используются в «умных» устройствах и промышленном оборудовании, пишет Gizmodo.

9 уязвимостей, объединённых под названием NAME:WRECK, связаны c обработкой DNS-трафика. Эксплуатация этих брешей может позволить хакерам организовывать DoS-атаки или удалённо выполнять произвольный код на целевых устройствах. Так, злоумышленники могут перехватить контроль над ними или отключить их.

Уязвимости найдены в четырёх сетевых протоколах: Nucleus NET, FreeBSD, NetX и IPnet. По самым консервативным оценкам исследователей, они затрагивают не менее ста миллионов самых разных смарт-устройств — от смартфонов и потребительской электроники до медицинской, коммуникационной, автомобильной, оборонной и авиакосмической отраслей.

К данному моменту исправления получили только три стека: FreeBSD, NucleusNET и NetX —  IPnet всё ещё содержит уязвимости NAME:WRECK. Далее поставщики оборудования должны выпустить обновления прошивки для клиентов, на плечи которых ляжет внедрение патчей на оборудование. Как отмечают исследователи, этот процесс может быть довольно сложным и растянуться на многие годы.

Читайте также
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Есть одна вещь, которую мы регулярно советуем проверять коллегам. И почти никто этого не делает. Раз в полгода откройте список приложений, которым вы когда-то дали доступ к своему Google, GitHub или Microsoft-аккаунту. И даже если вы давно работаете в ИТ, вас почти наверняка ждут сюрпризы. 
Китай: в Claude Code есть бэкдор. Anthropic: это чтобы вы не крали данные
Китай: в Claude Code есть бэкдор. Anthropic: это чтобы вы не крали данные
Китай: в Claude Code есть бэкдор. Anthropic: это чтобы вы не крали данные
OpenAI запустила ИИ-программу для исправления уязвимостей в open source
OpenAI запустила ИИ-программу для исправления уязвимостей в open source
OpenAI запустила ИИ-программу для исправления уязвимостей в open source
Google заставляет пользователей махать в камеру для прохождения новой капчи
Google заставляет пользователей махать в камеру для прохождения новой капчи
Google заставляет пользователей махать в камеру для прохождения новой капчи

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.