首页 » 人工智能 » 中国一帆公司制造的工业路由器受到多个严重马脚影响

中国一帆公司制造的工业路由器受到多个严重马脚影响

中建深圳装饰通讯 2025-03-20 0

扫一扫用手机浏览

文章目录 [+]

供应商于 6 月尾收到关照,并给了 90 多天的韶光来发布补丁。
然而,彷佛尚未发布任何修复程序,并且思科已根据其漏洞表露政策 公开了技能细节(https://blog.talosintelligence.com/vulnerability-roundup-webkit-and-yifan-router/)。

Talos 研究职员在 Yifan 的 YF325 蜂窝路由器中创造了十多个漏洞。
据该供应商先容,该设备已支配在自助终端、智能交通、工业自动化、智能电网、供水、金融、发卖点系统等各个领域。

中国一帆公司制造的工业路由器受到多个严重马脚影响 中国一帆公司制造的工业路由器受到多个严重马脚影响 人工智能

路由器中创造的大多数毛病已被指定为“严重”等级,别的的则被归类为“主要”等级。

中国一帆公司制造的工业路由器受到多个严重马脚影响 中国一帆公司制造的工业路由器受到多个严重马脚影响 人工智能
(图片来自网络侵删)

Talos 表示,最严重的安全漏洞可被利用在目标路由器上实行任意 shell (CVE-2023-32632)、变动设备的管理员凭据并获取 root 访问权限 (CVE-2023-24479),并利用剩余的调试凭据可利用管理员权限访问设备 (CVE-2023-32645)。

别的的弱点可被利用来实行任意代码/命令和谢绝做事 (DoS) 攻击。

所有漏洞都可以通过向目标设备发送特制的网络要求来利用。

参考链接:https://www.securityweek.com/unpatched-vulnerabilities-expose-yifan-industrial-routers-to-attacks/

相关文章

城乡企业分娩加工忙

↑2021年4月27日,河北省邢台市广宗县一家自行车企业的工人在生产车间组装自行车。CICPHOTO/王垒 摄↑2021年4月26...

人工智能 2025-03-27 阅读0 评论0