您现在的位置是:电脑教程 >>正文
知名工业 WiFi 接入点被曝存在 20 多个漏洞
电脑教程63429人已围观
简介近期,Advantech工业级无线接入点设备被曝光存在近二十个安全漏洞,部分漏洞可被恶意利用以绕过身份验证并执行高权限代码。网络安全公司Nozomi Networks在周三发布的分析报告中警告称:“这 ...
近期 ,知名Advantech工业级无线接入点设备被曝光存在近二十个安全漏洞,工业部分漏洞可被恶意利用以绕过身份验证并执行高权限代码 。接入

网络安全公司Nozomi Networks在周三发布的点被多分析报告中警告称:“这些漏洞带来了严重的安全风险,它们允许未经身份验证的曝存远程代码以根权限执行,全面威胁到受影响设备的漏洞保密性 、完整性和可用性。知名”
在负责任的工业披露流程之后,源码下载这些安全漏洞已在以下固件版本中得到修复:
1.6.5版本,接入适用于EKI-6333AC-2G和EKI-6333AC-2GD型号;1.2.2版本,点被多适用于EKI-6333AC-1GPO型号 。曝存在这些被识别的漏洞漏洞中,有六个被标记为关键漏洞,知名它们使得攻击者能够通过植入后门获得对内部资源的工业持续访问,触发拒绝服务(DoS)攻击 ,接入甚至将受感染的端点转变为Linux工作站,以实现网络内的源码库横向移动和进一步渗透。
在这六个关键漏洞中 ,有五个(CVE-2024-50370至CVE-2024-50374 ,CVSS评分为9.8)与操作系统命令中特殊元素的不当处理有关,而CVE-2024-50375(CVSS评分为9.8)则涉及关键功能缺乏身份验证的问题。
特别值得关注的是CVE-2024-50376(CVSS评分为7.3) ,这是一个跨站脚本(XSS)漏洞,亿华云它可以与CVE-2024-50359(CVSS评分为7.2)相结合,后者是一个需要身份验证的操作系统命令注入漏洞 ,使得攻击者能够通过无线方式执行任意代码。
为了成功实施这种攻击,外部恶意用户需要靠近Advantech的接入点并广播恶意信号。
当管理员访问Web应用程序中的“Wi-Fi分析器”部分时,攻击就会被触发,导致页面自动嵌入攻击者广播的免费模板信标帧信息,而未进行任何消毒检查。

Nozomi Networks指出 :“攻击者可以通过其恶意接入点广播SSID(即Wi-Fi网络名称) 。”因此,攻击者可以在其恶意接入点的SSID中嵌入JavaScript有效载荷,利用CVE-2024-50376触发Web应用程序内的XSS漏洞。
这将导致在受害者的Web浏览器上下文中执行任意JavaScript代码 ,进而可以与CVE-2024-50359结合,实现具有根权限的云计算操作系统级别的命令注入。这种攻击可能以反向shell的形式出现 ,为攻击者提供持久的远程访问权限 。
该公司进一步解释道:“这将使攻击者能够远程控制受损设备 ,执行命令 ,并进一步渗透网络 ,提取数据或部署额外的恶意脚本 。”
参考来源 :https://thehackernews.com/2024/11/over-two-dozen-flaws-identified-in.html
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/143c399853.html
上一篇:不断筑牢网络安全法治防线
相关文章
iOS 零日漏洞:卡巴斯基深入披露“三角测量”攻击
电脑教程今年6月,卡巴斯基发布了一种工具,以检测苹果iPhone和其他iOS设备是否感染了一种名为“三角测量”Operation Triangulation)的恶意软件。报告称至少自2019年以来,该恶意软件 ...
【电脑教程】
阅读更多戴尔XPS159560(颠覆你对笔记本的想象,带来全新的使用体验)
电脑教程在当今快节奏的社会中,电脑成为人们生活、学习和工作中不可或缺的一部分。而戴尔XPS159560作为一款极具代表性的笔记本电脑,以其出色的性能、精致的外观和卓越的用户体验,成为了用户眼中的瑰宝。本文将详 ...
【电脑教程】
阅读更多支付宝如何发位置信息给好友
电脑教程1)首先先打开支付宝,进去之后点击【朋友】,接着点击【人像】选择要送的朋友点击一下进入到聊天界面。(如下图) 2)进去之后点击【 】。(如下图)3)然后点击【位置】。(如下图)4)最后点 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 手机安装APP提示解析错误怎么办
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- 光盘启动设置指南(轻松操作光盘启动,释放你的电脑潜力)
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 酷派5200s性能全面解析(一款卓越的性价比之选) 香港物理机企业服务器网站建设云服务器b2b信息平台亿华云源码库