🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

100 млн IoT-устройств под угрозой из-за уязвимостей в стеках TCP/IP

Специалисты из компании Forescout обнаружили ряд уязвимостей безопасности в стеках TCP/IP, которые широко используются в «умных» устройствах и промышленном оборудовании, пишет Gizmodo.

Оставить комментарий
100 млн IoT-устройств под угрозой из-за уязвимостей в стеках TCP/IP

Специалисты из компании Forescout обнаружили ряд уязвимостей безопасности в стеках TCP/IP, которые широко используются в «умных» устройствах и промышленном оборудовании, пишет Gizmodo.

9 уязвимостей, объединённых под названием NAME:WRECK, связаны c обработкой DNS-трафика. Эксплуатация этих брешей может позволить хакерам организовывать DoS-атаки или удалённо выполнять произвольный код на целевых устройствах. Так, злоумышленники могут перехватить контроль над ними или отключить их.

Уязвимости найдены в четырёх сетевых протоколах: Nucleus NET, FreeBSD, NetX и IPnet. По самым консервативным оценкам исследователей, они затрагивают не менее ста миллионов самых разных смарт-устройств — от смартфонов и потребительской электроники до медицинской, коммуникационной, автомобильной, оборонной и авиакосмической отраслей.

К данному моменту исправления получили только три стека: FreeBSD, NucleusNET и NetX —  IPnet всё ещё содержит уязвимости NAME:WRECK. Далее поставщики оборудования должны выпустить обновления прошивки для клиентов, на плечи которых ляжет внедрение патчей на оборудование. Как отмечают исследователи, этот процесс может быть довольно сложным и растянуться на многие годы.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
1 комментарий
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
1 комментарий
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
Заботятся: в МВД призвали не ставить геометки в соцсетях
Заботятся: в МВД призвали не ставить геометки в соцсетях
Заботятся: в МВД призвали не ставить геометки в соцсетях

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.