久久精品国产免费-久久精品国产免费高清-久久精品国产免费观看99-久久精品国产免费中文-久久精品国产欧美

企業動態
行業資訊

知名工業WiFi接入點被曝存在20多個漏洞

近期,Advantech工業級無線接入點設備被曝光存在近二十個安全漏洞,部分漏洞可被惡意利用以繞過身份驗證并執行高權限代碼。

知名工業wifi接入點被曝存在20多個漏洞1

網絡安全公司Nozomi Networks在周三發布的分析報告中警告稱:“這些漏洞帶來了嚴重的安全風險,它們允許未經身份驗證的遠程代碼以根權限執行,全面威脅到受影響設備的保密性、完整性和可用性。”

在負責任的披露流程之后,這些安全漏洞已在以下固件版本中得到修復:

- 1.6.5版本,適用于EKI-6333AC-2G和EKI-6333AC-2GD型號;

- 1.2.2版本,適用于EKI-6333AC-1GPO型號。

在這些被識別的漏洞中,有六個被標記為關鍵漏洞,它們使得攻擊者能夠通過植入后門獲得對內部資源的持續訪問,觸發拒絕服務(DoS)攻擊,甚至將受感染的端點轉變為Linux工作站,以實現網絡內的橫向移動和進一步滲透。

在這六個關鍵漏洞中,有五個(CVE-2024-50370至CVE-2024-50374,CVSS評分為9.8)與操作系統命令中特殊元素的不當處理有關,而CVE-2024-50375(CVSS評分為9.8)則涉及關鍵功能缺乏身份驗證的問題。

特別值得關注的是CVE-2024-50376(CVSS評分為7.3),這是一個跨站腳本(XSS)漏洞,它可以與CVE-2024-50359(CVSS評分為7.2)相結合,后者是一個需要身份驗證的操作系統命令注入漏洞,使得攻擊者能夠通過無線方式執行任意代碼。

為了成功實施這種攻擊,外部惡意用戶需要靠近Advantech的接入點并廣播惡意信號。

當管理員訪問Web應用程序中的“Wi-Fi分析器”部分時,攻擊就會被觸發,導致頁面自動嵌入攻擊者廣播的信標幀信息,而未進行任何消毒檢查。

知名工業wifi接入點被曝存在20多個漏洞2

Nozomi Networks指出:“攻擊者可以通過其惡意接入點廣播SSID(即Wi-Fi網絡名稱)。”因此,攻擊者可以在其惡意接入點的SSID中嵌入JavaScript有效載荷,利用CVE-2024-50376觸發Web應用程序內的XSS漏洞。

該公司進一步解釋道:“這將使攻擊者能夠遠程控制受損設備,執行命令,并進一步滲透網絡,提取數據或部署額外的惡意腳本。”

來源: FreeBuf

?
版權所有:鄭州三中網安科技有限公司 豫ICP備2020036495號-1 ?? 豫公網安備 41019702002241號 | 站點地圖 | 人才招聘 | 聯系我們
主站蜘蛛池模板: 在线精品小视频 | 久久鸭综合久久国产 | 久久欧美精品欧美久久欧美 | 成人在线观看免费爱爱 | 1769国内精品视频在线观看 | 永久视频在线观看 | 国产精品aⅴ | 亚洲 欧美 国产 日韩 制服 bt | 1024手机在线观看视频 | 国产精久久一区二区三区 | 亚洲欧美日韩综合在线一区二区三区 | 亚洲精品美女在线观看 | 综合天天 | 不卡一区二区在线观看 | 91国自产精品中文字幕亚洲 | 成人久久18免费软件 | 国产精品麻豆网站 | 午夜一级精品免费毛片 | 中文无码久久精品 | 亚洲精品乱无伦码 | 国产免费又色又爽又黄在线观看 | 中国做爰国产精品视频 | 中日韩视频在线看免费观看 | 小泽玛利亚在线精品一区二区 | 欧美国产在线观看 | 黄色网页免费观看 | 国产成人精品久久一区二区三区 | 日韩中文字幕不卡 | 欧美色欧美亚洲高清在线视频 | 爱爱网网站免费观看 | 久久大尺度 | 国产a级特黄的片子视频免费 | 91香蕉视频免费在线观看 | 国产福利免费视频 | 宅男午夜剧场 | 亚洲欧洲另类 | 久草免费资源在线 | 国产精品久久久久久久久免费hd | 国产最猛性xxxxxx69交 | 国产精选第一页 | 黄色网zhan|