久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

影響 9.1 萬臺,LG 向智能電視推送 WebOS 更新以修復(fù)高危漏洞:可遠(yuǎn)程提權(quán)、注入攻擊

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進(jìn)來看看。  

4 月 10 日消息,網(wǎng)絡(luò)安全公司 Bitdefender 近日發(fā)布新聞稿,表示多個 WebOS 版本存在 4 個安全漏洞,影響超過 9 萬臺的 LG 智能電視。

影響 9.1 萬臺,LG 向智能電視推送 WebOS 更新以修復(fù)高危漏洞:可遠(yuǎn)程提權(quán)、注入攻擊

專家表示黑客利用漏洞,可以提升權(quán)限以及注入命令,可以在未經(jīng)用戶授權(quán)的情況下遠(yuǎn)程訪問和控制 LG 智能電視。

該漏洞主要利用了運行在 3000/3001 端口上的服務(wù),該服務(wù)主要是讓智能 手機(jī) 使用 PIN 連接訪問。

影響 9.1 萬臺,LG 向智能電視推送 WebOS 更新以修復(fù)高危漏洞:可遠(yuǎn)程提權(quán)、注入攻擊

Bitdefender 解釋說,盡管存在漏洞的 LG WebOS 服務(wù)應(yīng)該只在局域網(wǎng)(LAN)設(shè)置中使用,但 Shodan 互聯(lián)網(wǎng) 掃描顯示有 91,000 臺暴露的設(shè)備可能存在漏洞。

IT之家附上 4 個漏洞如下:

CVE-2023-6317 允許攻擊者利用變量設(shè)置繞過電視機(jī)的授權(quán)機(jī)制,在未獲得適當(dāng)授權(quán)的情況下向電視機(jī)添加額外用戶。

CVE-2023-6318 是一個權(quán)限提升漏洞,允許攻擊者在 CVE-2023-6317 提供初始未授權(quán)訪問后獲得 root 訪問權(quán)限。

CVE-2023-6319 涉及通過操縱負(fù)責(zé)顯示歌詞的庫執(zhí)行操作系統(tǒng)命令注入,允許執(zhí)行任意命令。

CVE-2023-6320 允許利用 com.webos.service.connectionmanager/ tv / setVlanStaticAddress API 終端進(jìn)行驗證命令注入,從而以 dbus 用戶身份執(zhí)行命令,而 dbus 用戶擁有與 root 用戶類似的權(quán)限。

據(jù)悉影響以下 LG 智能電視:

LG43UM7000PLA,運行 webOS 4.9.7 - 5.30.40 版本;

OLED55CXPUA,運行 webOS 04.50.51 - 5.5.0

OLED48C1PUB,運行 webOS 0.36.50 - 6.3.3-442

OLED55A23LA,運行 webOS 03.33.85 - 7.3.1-43

Bitdefender 于 2023 年 11 月 1 日向 LG 報告了調(diào)查結(jié)果,LG 已經(jīng)于 2024 年 3 月 22 日發(fā)布了相關(guān)的安全更新。受影響的用戶應(yīng)進(jìn)入電視機(jī)的 "設(shè)置">"支持">"軟件更新",選擇 "檢查更新" 來應(yīng)用更新。

【來源: IT之家

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 香蕉草莓视频 | 青青青在线视频播放 | 国产视频99 | 亚洲 日韩 国产 中文视频 | 国产成人综合久久 | 国产成人免费高清激情明星 | 国产日韩视频一区 | 欧美同志video 在线观看 | 欧美日韩亚洲国内综合网俺 | 爽好大快深点一视频 | 无码国产成人午夜在线观看不卡 | 欧美亚洲韩国 | 日韩小视频在线观看 | 国产成人免费a在线资源 | 天天爱综合网 | 欧洲第一区第二区第三区 | 日韩亚洲国产激情在线观看 | 免费人成网址在线观看国内 | 女海盗斯蒂内塔的复仇2免费观看 | 2022国产麻豆剧果冻传媒入口 | 高清国产欧美一v精品 | 九九大香尹人视频免费 | 视频亚洲一区 | 男同精品视频免费观看网站 | 午夜剧场1000 | 亚洲九九精品 | 好大好爽好涨太深了小喜 | 欧美国产在线观看 | 美女脱了内裤打开腿让男人图片 | 亚洲成人综合在线 | 国产亚洲sss在线播放 | 高跟丝袜人妖sissy露出调教 | 成熟女人50岁一级毛片不卡 | 亚洲黄色三级视频 | 妇乱子伦激情 | 视频在线观看一区二区三区 | 国产一区二区三区水野朝阳 | 亚洲天堂精品视频 | 国产色在线观看 | 风间由美理论片在线观看 | 公园吃女人奶野战视频 |