您现在的位置是:电脑教程 >>正文
梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露
电脑教程337人已围观
简介上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章梅赛德斯-奔驰主机安全研究报告),深入分析了梅赛德斯—奔驰用户体验MBUX)系统。此次研究主要针对第一代MBUX系统,卡巴斯基详细描述了它的研究发现, ...
上周,梅赛俄罗斯网络安全公司卡巴斯基发布了一篇博客文章(梅赛德斯-奔驰主机安全研究报告),奔驰深入分析了梅赛德斯—奔驰用户体验(MBUX)系统。信息系统详细信息此次研究主要针对第一代MBUX系统 ,娱乐卡巴斯基详细描述了它的漏洞研究发现,并针对每个漏洞发布了安全公告 。披露

这些漏洞中,服务器租用梅赛部分可用于发动拒绝服务(DoS)攻击 ,奔驰另一些则可用于获取数据 、信息系统详细信息执行命令注入以及提升权限 。娱乐卡巴斯基证实,漏洞攻击者如果能够接触到目标车辆 ,披露就可以通过USB或自定义UPC连接利用某些漏洞,梅赛禁用主机单元中的建站模板奔驰防盗保护功能、对车辆进行调校以及解锁付费服务 。信息系统详细信息这些漏洞已被分配了2023年和2024年的CVE标识符 。
梅赛德斯—奔驰方面表示,他们早在2022年就已知晓卡巴斯基的研究结果。云计算同时指出,研究人员所描述的攻击场景需要对车辆进行现场物理接触,并且需要进入车辆内部 ,甚至拆卸并打开主机单元,较新的信息娱乐系统版本不受影响。源码库梅赛德斯—奔驰强调,其产品和服务的安全性具有“高优先级”,并呼吁研究人员通过其漏洞披露计划报告相关发现。
此前 ,该公司还曾因员工泄露GitHub令牌而暴露其IT基础设施的安全隐患。高防服务器一年前 ,RedHunt Labs曾报告称,一名奔驰员工泄露的GitHub令牌可访问公司GitHub企业服务器上存储的所有源代码。
此次事件也再次提醒汽车行业 ,随着车辆智能化程度的香港云服务器提升 ,网络安全问题已成为不容忽视的重要课题。
参考链接:https://www.securityweek.com/details-disclosed-for-mercedes-benz-infotainment-vulnerabilities/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/368d399628.html
相关文章
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
电脑教程据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关中的URL保护 ...
【电脑教程】
阅读更多干货发布 原生引航!鲲鹏开发者创享日技术干货合集·精华版
电脑教程4月25日,鲲鹏开发者创享日江苏站暨2024数字技术创新应用峰会顺利举行。活动当日,学术大咖、技术大牛齐聚南京,论道多样性算力、鲲鹏原生开发、高性能计算等关键技术,为现场的600余位开发者带来一场技术 ...
【电脑教程】
阅读更多Nginx反向代理配置详解(图文全面总结)
电脑教程Nginx是大型架构必备中间件,也是大厂喜欢考察的内容,本篇就全面来详解Nginx反向代理及配置@mikechenNginxNginx是一款高性能的HTTP、和反向代理服务器,广泛应用于Web服务的负 ...
【电脑教程】
阅读更多