《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

NUCLEUS 13:Nucleus TCP/IP棧13個安全漏洞

2021-11-14
來源:嘶吼專業版
關鍵詞: 安全漏洞 TCPIP棧

  Forescout研究人員在Nucleus TCP/IP棧匯中發現13個關鍵安全漏洞。

  漏洞概述

  Nucleus主要用于麻醉機、患者監護儀和其他醫療設備中,Forescout研究人員在Nucleus TCP/IP棧中發現了13個安全漏洞,攻擊者利用漏洞可以實現遠程代碼執行、DoS、信息泄露等。這13個漏洞分別是:圖片圖片

  其中最嚴重的漏洞是一個影響FTP服務器組件的遠程代碼執行漏洞——CVE-2021-31886,CVSS評分為9.8分。該漏洞產生的原因是FTP服務器沒有合理驗證USER命令的長度,會引發基于棧的緩存溢出,攻擊者利用該漏洞可以實現遠程代碼執行和DoS攻擊。

  CVE-2021-31886漏洞的PoC視頻參見:https://youtu.be/xwbL0yGKV80

  微信圖片_20211114153958.jpg

  漏洞影響

  Nucleus NET是Nucleus RTOS(實時操作系統)的TCP/IP協議棧,最早開發時間是1993年,從發布到現在已經有28年的時間。根據Nucleus官網的數據,RTOS部署超過30億設備,涉及醫療、IT和導航等系統。

  研究人員通過Shodan查詢數據發現了運行Nucleus FTP和RTOS的設備超過2200個。

  微信圖片_20211114154004.jpg

  運行Nucleus FTP、Nucleus RTOS的設備

  根據Forescout設備云的數據,有超過1300萬設備監控信息,有來自16個廠商的5500個設備。

  微信圖片_20211114154007.jpg

  運行Nucleus的設備(Forescout設備云)

  微信圖片_20211114154009.jpg

  運行Nucleus的設備按行業分(Forescout設備云)




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲欧美色一区二区三区| 成人区人妻精品一区二区不卡视频 | 日日噜噜夜夜狠狠va视频| 亚洲欧美成人完整版在线| 美女教师一级毛片| 国产精品JIZZ在线观看老狼| a资源在线观看| 日产精品久久久久久久| 亚洲另类春色校园小说| 中文字幕日韩一区二区三区不卡| 色眯眯日本道色综合久久| 处破女18分钟完整版| 久久亚洲国产精品成人AV秋霞 | 男操女视频网站| 国产最猛性xxxxxx69交| jizz大全欧美| 最近中文字幕网2019| 伊人影院在线视频| 黄色一级大片儿| 国内精品久久久久久久久齐齐| 中文字幕永久免费| 波多野结衣痴汉| 国产zzjjzzjj视频全免费| 国产精品婷婷久青青原| 国产精品视频观看| a级午夜毛片免费一区二区| 纸画皮电影免费观看| 天天做天天做天天综合网| 中文字幕无线码一区二区| 日韩美女在线视频网站免费观看| 亚洲熟妇无码爱v在线观看| 精品人人妻人人澡人人爽人人| 国产欧美高清在线观看| AV无码久久久久不卡蜜桃| 情人伊人久久综合亚洲| 久久精品国产99国产| 欧美国产成人精品一区二区三区| 伊人久久波多野结衣中文字幕 | 好吊日免费视频| 中文字幕在线观看亚洲| 日本艳鉧动漫1~6全集在线播放|