您的位置:首頁 > 業(yè)內(nèi)資訊 > 聯(lián)想空氣凈化器曝高危漏洞,廠商:無影響
7月6日,有用戶“宋兵甲”在國內(nèi)安全網(wǎng)絡(luò)反饋平臺WooYun(烏云)發(fā)布消息稱,聯(lián)想X330空氣凈化器繞過用戶綁定可任意控制他人設(shè)備漏洞。這一漏洞危害等級被標(biāo)注為“高”。
WooYun稱,該漏洞細(xì)節(jié)目前已通知廠商。截至目前,該漏洞狀態(tài)仍處于等待廠商處理中。
具體來說,該漏洞是使用錯誤的設(shè)備密碼調(diào)用聯(lián)想X330凈化器的特定接口,服務(wù)器會返回正確的密碼,利用這個(gè)正確的設(shè)備密碼,就可以控制任意在線的X330設(shè)備。由于使用了同款A(yù)pp,該漏洞同時(shí)影響到Luftmed多款凈化器設(shè)備。
自從特斯拉被多次破解以來,智能硬件安全問題已引起行業(yè)內(nèi)人的注意。專家表示,智能硬件漏洞挖掘?qū)⒊蔀樾聼狳c(diǎn),并提示要謹(jǐn)慎看待智能家居產(chǎn)品。
事實(shí)上,“宋兵甲”此前也曾提交小米智能攝像機(jī)小蟻存在遠(yuǎn)程命令執(zhí)行漏洞。該攝像頭應(yīng)用管理程序存在遠(yuǎn)程命令執(zhí)行漏洞,可以通過Web界面以Root權(quán)限執(zhí)行任意系統(tǒng)命令(無需任何Web授權(quán))。
漏洞作者提交了漏洞證明。截至目前,該漏洞狀態(tài)目前為“已通知廠商但廠商忽略漏洞”。與此同時(shí),廠商的回應(yīng)是“無影響”。
小編推薦閱讀情侶黃鉆,qq情侶黃鉆一個(gè)是黃鉆開了以后另一個(gè)是黃鉆嗎
閱讀男孩第4季促銷宣布“ Supe Lives Matter”和“使美國再次超級”
閱讀Prime視頻現(xiàn)在可能有廣告,但是亞馬遜不會關(guān)閉FreeVee
閱讀亞馬遜的幾個(gè)狂戰(zhàn)士收藏品都可以預(yù)訂
閱讀一個(gè)安靜的地方:第一天預(yù)告片揭示了外星人來到地球的那一天
閱讀在有限的時(shí)間內(nèi),Amazon的狂歡漫畫豪華版在亞馬遜享受50%的折扣
閱讀13代i9+滿血RTX4060,機(jī)械師曙光16Pro開啟預(yù)售!
閱讀艾克索拉:一家創(chuàng)辦17年的全球化公司,正在凸顯“沉淀”對游戲支付的價(jià)值
閱讀燃的不止卡塔爾!2022英特爾大師挑戰(zhàn)賽網(wǎng)咖及電競酒店聯(lián)賽燃情謝幕
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2024 haote.com 好特網(wǎng)