网易首页 > 网易号 > 正文 申请入驻

物联安全·鲲鹏先知【第24期】

0
分享至

2021.6.11 • 农历5月2日 • 周五

这周的物联网圈子

有哪些值得关注的事情呢?

鲲鹏实验室带你回顾下

01

IoT智能设备漏洞

网康NS-NGFW存在命令执行漏洞

影响产品:

网康下一代防火墙NS-NGFW

漏洞类型:命令执行漏洞

北京网康科技有限公司是中国技术领先的网络应用管理设备提供商,专注于网络应用管理领域最前沿的趋势研究和分析,为用户提供先进的网络应用管理技术、产品与解决方案,旨在帮助用户实现“上好网 用好网”的网络管理目标。

网康下一代防火墙NS-NGFW存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

影响范围:

北京网康科技有限公司下一代防火墙NS-NGFW

V8+终端安全系统存在文件包含漏洞

影响产品:V8+终端安全系统

漏洞类型:文件包含漏洞

V8+终端安全系统是新一代企业终端安全软件,该产品可动态检测、实时处理、全网追溯用户网络中的未知威胁,满足国内企业用户日益复杂的含PC、移动、虚拟桌面在内的多类终端安全防护需求。

V8+终端安全系统存在文件包含漏洞,攻击者可利用该漏洞获取服务器控制权限。

影响范围:

北京猎鹰安全科技有限公司V8+终端安全系统

Panasonic-SF335摄像头未授权访问漏洞

影响产品:Panasonic-SF335

漏洞类型:未授权访问漏洞

松下电器(中国)有限公司是电子厂商,从事各种电器产品的生产、销售等事业活动。

Panasonic-SF335摄像头存在未授权访问漏洞。攻击者可利用漏洞获取敏感信息。

影响产品:

松下电器(中国)有限公司Panasonic-SF335

RG-RAC200b存在命令执行漏洞

影响产品:

RG-RAC200b AC_RGOS 11.1(5)B30P1,Release(06222323)

漏洞类型:命令执行漏洞

RG-RAC200b是一款无线控制器。

RG-RAC200b存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权限。

影响产品:

锐捷网络股份有限公司RG-RAC200b AC_RGOS 11.1(5)B30P1,Release(06222323)

02

其他热门漏洞

NO.1

Advantech iView SQL注入漏洞

漏洞编号:CVE-2021-32932

Advantech Iview是中国Advantech公司的一个基于简单网络协议(SNMP)来对 B + B SmartWorx设备进行管理的软件。

攻击者通过构造恶意SQL语句触发该漏洞,从而获取敏感信息。

影响版本:

Advantech iView < v5.7.03.6182

NO.2

Microsoft Edge 跨站脚本漏洞

漏洞编号:CVE-2021-33741

Microsoft Edge是美国微软(Microsoft)公司的一款Windows 10之后版本系统附带的Web浏览器。

由于对用户提供的数据过滤不严谨,远程攻击者可以通过构造恶意链接诱导用户点击,从而在用户浏览器中执行任意HTML和脚本代码。

影响版本:

Microsoft Edge (chrome):79.0.309.71, 83.0.478.37, 84.0.522.40, 86.0.622.43, 86.0.622.48, 86.0.622.51, 86.0.622.56, 86.0.622.58, 86.0.622.61, 86.0.622.63, 86.0.622.68, 86.0.622.69, 87.0.664.41

NO.3

Microsoft DWM 核心库提权漏洞

漏洞编号:CVE-2021-33739

攻击者通过网络钓鱼攻击、诱导用户打开电子邮件中附加的恶意可执行文件,导致可执行文件或脚本运行,从而获取管理员权限。

影响版本:

Windows Server version 20H2

Windows 10 version 20H2

Windows Server version 2004

Windows 10 version 2004

Windows 10 version 21H1

Windows 10 version 1909

NO.4

Microsoft Windows NTFS 提权漏洞

漏洞编号:CVE-2021-31956

Microsoft Windows NTFS是美国微软(Microsoft)公司的一个为计算机文件服务的文件系统。

Windows NTFS文件系统组件存在权限提升漏洞,攻击者通过电子邮件、即时消息等诱导用户打开特制文件触发该漏洞,从而获得目标主机控制权限。

影响版本:

Windows Server 2012 R2

Windows Server 2012

Windows Server 2008 R2

Windows Server 2008

Windows RT 8.1

Windows 8.1

Windows 7

Windows Server 2016

Windows 10 version 1607

Windows 10

Windows Server version 20H2

Windows 10 version 20H2

Windows Server version 2004

Windows 10 version 21H1

Windows 10 version 1909

Windows Server 2019

Windows 10 version 1809

03

安全事件

01

全球Wi-Fi设备皆存在FragAttacks漏洞

知名网络安全研究人员Mathy Vanhoef发表一系列Wi-Fi设备安全漏洞,这些漏洞被统称为FragAttacks,是碎片(Fragmentation)以及聚合攻击(Aggregation Attacks)的组合词,全球Wi-Fi设备无一幸免,连最新的WPA3规范都存在设计缺陷。位在受害者无线电范围内的攻击者,可以利用FragAttacks漏洞窃取用户信息并且攻击设备。FragAttacks一系列的漏洞其中3个来自Wi-Fi标准中的设计缺陷,所以大多数的设备都受到影响,而更重要的是,Mathy Vanhoef还发现了一些漏洞,这些漏洞是由Wi-Fi产品中普遍存在的程序错误引起。经证实,每个Wi-Fi产品都至少受一个FragAttacks漏洞影响,并且绝大多数的产品都存在多个漏洞。值得庆幸的是,设计缺陷难以被黑客利用,Mathy Vanhoef提到,因为这些设计缺陷必须要有用户参与,才有可能被滥用,又或是只有在使用不常见的网络配置时,才有可能被实现。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
熊孩子把502胶水抹嘴上,医生:没办法治!妈妈的神操作救了娃

熊孩子把502胶水抹嘴上,医生:没办法治!妈妈的神操作救了娃

大果小果妈妈
2026-03-29 08:11:18
四川起义军突然反水,处决十六名军代表,为何比土匪更凶残

四川起义军突然反水,处决十六名军代表,为何比土匪更凶残

唠叨说历史
2026-03-25 11:05:30
广东朋友寄来的,这个叫什么啊?

广东朋友寄来的,这个叫什么啊?

马蹄烫嘴说美食
2026-03-29 12:50:52
高三学生因不堪鸟鸣写信请求拆除鸟巢,校长婉拒称“世界不会为某个人因某事而暂停”,学生回应:对生命与自然有了新的思考

高三学生因不堪鸟鸣写信请求拆除鸟巢,校长婉拒称“世界不会为某个人因某事而暂停”,学生回应:对生命与自然有了新的思考

大风新闻
2026-03-28 20:14:32
1979年,越南老百姓发现一怪象:中国军队撤军时,专炸水泥电线杆

1979年,越南老百姓发现一怪象:中国军队撤军时,专炸水泥电线杆

百年历史老号
2026-03-29 01:40:42
石油市场现可疑抛售潮

石油市场现可疑抛售潮

新快报新闻
2026-03-29 14:42:35
坐实了!南京,最成功的省会,没有之一

坐实了!南京,最成功的省会,没有之一

城市财经
2026-03-28 11:48:40
在医院你遭遇过最羞耻的事是什么?网友:一个比一个炸裂啊

在医院你遭遇过最羞耻的事是什么?网友:一个比一个炸裂啊

解读热点事件
2026-02-04 00:05:07
江淮做梦都想不到,自己做成中国的宾利,100万一辆还供不应求

江淮做梦都想不到,自己做成中国的宾利,100万一辆还供不应求

财经老庄
2026-03-27 18:40:20
欧洲人在性方面有多开放?德国再创历史!女厕所、女浴室随便进了

欧洲人在性方面有多开放?德国再创历史!女厕所、女浴室随便进了

西楼知趣杂谈
2026-03-24 14:38:30
X热议:女性喜欢的脸 vs 男性喜欢的脸

X热议:女性喜欢的脸 vs 男性喜欢的脸

东京新青年
2026-03-28 11:02:30
陈根:新冠之后,很多人的性功能在下降?

陈根:新冠之后,很多人的性功能在下降?

陈根谈科技
2026-03-28 11:45:32
网友:为啥现在的女人一年四季都戴口罩…终于懂了

网友:为啥现在的女人一年四季都戴口罩…终于懂了

丫头舫
2026-03-29 10:15:29
电机塞进车轮里!全国首款轮毂电机乘用车亮相,改写汽车驱动规则

电机塞进车轮里!全国首款轮毂电机乘用车亮相,改写汽车驱动规则

沙雕小琳琳
2026-03-28 07:52:19
福特号士兵叛乱?火灾并非意外,真相曝光,44名士兵遇难只是开始

福特号士兵叛乱?火灾并非意外,真相曝光,44名士兵遇难只是开始

策略述
2026-03-28 12:47:15
首任驻香港部队司令员,刘镇武能领到多少工资?

首任驻香港部队司令员,刘镇武能领到多少工资?

归史
2026-03-27 17:39:21
笑了!伊朗称:我们也是看了美国新闻,才知道自己这么牛

笑了!伊朗称:我们也是看了美国新闻,才知道自己这么牛

消失的电波
2026-03-29 18:23:09
事情闹大了,日本内阁连发公告,中国的态度,告诉了世界一个事实

事情闹大了,日本内阁连发公告,中国的态度,告诉了世界一个事实

云舟史策
2026-03-29 07:20:17
黑龙江一商铺坍塌9失联,楼内有火锅店和KTV,知情者暗示事发原因

黑龙江一商铺坍塌9失联,楼内有火锅店和KTV,知情者暗示事发原因

博士观察
2026-03-29 14:57:56
年轻时是帅的教科书,老了却丑得千姿百态,这6位男神越活越走样

年轻时是帅的教科书,老了却丑得千姿百态,这6位男神越活越走样

八斗小先生
2026-03-28 10:49:09
2026-03-29 19:03:00
天防安全
天防安全
物联网安全的创新者和守护者
139文章数 0关注度
往期回顾 全部

科技要闻

马斯克承认xAI"建错了",11位创始人均离职

头条要闻

美军地面战"数周速决"方案披露 欲复刻"42天灭伊"神话

头条要闻

美军地面战"数周速决"方案披露 欲复刻"42天灭伊"神话

体育要闻

绝杀卫冕冠军后,他单手指天把胜利献给父亲

娱乐要闻

张凌赫事件持续升级!官方点名怒批

财经要闻

Kimi、Minimax 们的算力荒

汽车要闻

岚图泰山X8配置曝光 四激光雷达/华为新一代座舱

态度原创

手机
游戏
时尚
数码
军事航空

手机要闻

雷军称小米MiMo-V2-Pro备受好评:首周限免活动延长至4月2日

寒武纪的鱼都被坑过:《空洞骑士》修复9年前离谱BUG

今年春天最火的叠穿法则,照着搭时髦又减龄!

数码要闻

DDR5内存数月来首次大降价!幕后推手曝光

军事要闻

美两栖攻击舰载3500名增援到达

无障碍浏览 进入关怀版