🚀 Идем на ежегодный Cloud Security TechSpot в Варшаве
Support us

100 млн IoT-устройств под угрозой из-за уязвимостей в стеках TCP/IP

Специалисты из компании Forescout обнаружили ряд уязвимостей безопасности в стеках TCP/IP, которые широко используются в «умных» устройствах и промышленном оборудовании, пишет Gizmodo.

Оставить комментарий
100 млн IoT-устройств под угрозой из-за уязвимостей в стеках TCP/IP

Специалисты из компании Forescout обнаружили ряд уязвимостей безопасности в стеках TCP/IP, которые широко используются в «умных» устройствах и промышленном оборудовании, пишет Gizmodo.

9 уязвимостей, объединённых под названием NAME:WRECK, связаны c обработкой DNS-трафика. Эксплуатация этих брешей может позволить хакерам организовывать DoS-атаки или удалённо выполнять произвольный код на целевых устройствах. Так, злоумышленники могут перехватить контроль над ними или отключить их.

Уязвимости найдены в четырёх сетевых протоколах: Nucleus NET, FreeBSD, NetX и IPnet. По самым консервативным оценкам исследователей, они затрагивают не менее ста миллионов самых разных смарт-устройств — от смартфонов и потребительской электроники до медицинской, коммуникационной, автомобильной, оборонной и авиакосмической отраслей.

К данному моменту исправления получили только три стека: FreeBSD, NucleusNET и NetX —  IPnet всё ещё содержит уязвимости NAME:WRECK. Далее поставщики оборудования должны выпустить обновления прошивки для клиентов, на плечи которых ляжет внедрение патчей на оборудование. Как отмечают исследователи, этот процесс может быть довольно сложным и растянуться на многие годы.

Читайте также
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
В Беларуси хотят сделать специальные SIM-карты для «государственного контроля за пребыванием детей в интернете»
1 комментарий
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
4 комментария
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
3 комментария
Платформы для багхантеров завалены фейковыми ИИ-отчётами
Платформы для багхантеров завалены фейковыми ИИ-отчётами
Платформы для багхантеров завалены фейковыми ИИ-отчётами

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.