网易首页 > 网易号 > 正文 申请入驻

物联安全·鲲鹏先知【第26期】

0
分享至

2021.6.25 • 农历5月16日 • 周五

这周的物联网圈子

有哪些值得关注的事情呢?

鲲鹏实验室带你回顾下

01

IoT智能设备漏洞

校园物联网智能管理系统弱口令漏洞

影响产品:

深圳市六合未来科技有限公司 校园物联网智能管理系统 1.7.45

漏洞类型:弱口令漏洞

校园物联网智能管理系统可实时监测和控制所有接入设备,集中管理,数据统计,报表呈现。

深圳科绪技术有限公司校园物联网智能管理系统存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。

影响范围:

深圳市六合未来科技有限公司 校园物联网智能管理系统 1.7.45

TRENDnet网络摄像头存在弱口令漏洞

影响产品:

TRENDnet TRENDnet网络摄像头 TV-IP551WI

漏洞类型:弱口令漏洞

TRENDnet是全球主要数据网络专业厂商之一。

TRENDnet网络摄像头存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。

影响范围:

TRENDnet TRENDnet网络摄像头 TV-IP551WI

D-Link DIR-809存在拒绝服务漏洞

影响产品:

D-Link DIR-809 Ax_FW1.12WWB03_20190410

漏洞类型:拒绝服务漏洞

D-Link DIR-809是一款使用RTOS的无线路由器。

D-Link DIR-809存在拒绝服务漏洞,攻击者可利用该漏洞造成拒绝服务攻击。

影响产品:

D-Link DIR-809 Ax_FW1.12WWB03_20190410

5MP Network Camera弱口令漏洞

影响产品:

Finetree 5MP Network Camera

漏洞类型:弱口令漏洞

5MP Network Camera是一款摄像机产品。

Finetree 5MP Network Camera存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。

影响产品:

Finetree 5MP Network Camera

02

其他热门漏洞

NO.1

VMware Tools、VMRC 和

VMware App Volumes 本地提权漏洞

漏洞编号:CVE-2021-21999

VMware Tools是美国威睿(VMware)公司的一款VMWare虚拟机自带的增强工具,它是VMware提供的用于增强虚拟显卡和硬盘性能、以及同步虚拟机与主机时钟的驱动程序

攻击者可以通过构造恶意文件,将其重命名为“openssl.cnf”放置在不受限制的目录中来利用此漏洞,从而提升权限执行任意代码。

影响版本:

VMRC for Windows 12.X < 12.0.1

VMware Tools for Windows 11.x.y < 11.2.6

VMware App Volumes 4 < 2103

VMware App Volumes 2.x < 2.18.10

NO.2

Palo Alto Networks Cortex XSOAR

未认证REST API使用漏洞

漏洞编号:CVE-2021-3044

Palo Alto Networks Cortex XDR Agent是马来西亚Palo Alto Networks公司的一个用于检测客户端设备安全性的客户端软件。

未经身份验证的攻击者能够通过访问 Cortex XSOAR中的 API 执行未经授权的操作。

影响版本:

Cortex XSOAR 6.2.0 < 1271065

1016923 <= Cortex XSOAR 6.1.0 < 1271064

NO.3

Google Chrome 释放后重用漏洞

漏洞编号:CVE-2021-30555

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。

由于Chrome Sharing 组件内存在释放后重用,远程攻击者通过精心设计恶意网页诱导用户访问,从而触发漏洞,执行任意代码。

影响版本:

Google Chrome < 91.0.4472.114

NO.4

PHPMailer 远程代码执行漏洞

漏洞编号:CVE-2021-34551

PHPMailer是一个用于发送电子邮件的PHP类库。

由于对用户提供数据的验证不足,远程攻击者通过构造恶意请求,将受影响的参数设置为UNC路径,当服务器解析UNC路径下的恶意文件时,导致在系统上执行任意PHP代码。

影响版本:

PHPMailer <= 6.4.1

03

安全事件

01

工信部开展摄像头集中整治活动

6月22日,工信部网站发文,将在6月至8月组织开展摄像头网络安全集中整治活动。“通过加大联网摄像头安全威胁监测处置力度、开展视频监控云平台网络和数据安全专项检查、规范摄像头生产企业产品安全漏洞管理等措施,消除摄像头网络安全隐患,保障网络安全,维护公民在网络空间的合法权益。”

02

UCI首次提出针对自动驾驶多传感器融合感知的攻击

在自动驾驶系统里,感知模块负责实时检测路上的障碍物,比如周围车辆、行人、交通锥 (雪糕筒)等等,从而避免发生一些交通事故。当前,L4 自动驾驶系统逐渐商业化,其普遍采用多传感器融合的设计,即融合不同的感知源,比如激光雷达(LiDAR)和摄像头(camera),从而实现准确并且周密的感知。来自加州大学尔湾分校(UC Irvine)的研究者发现,在识别现实世界中,这种多传感器融合的障碍物感知存在漏洞。通过这个漏洞,可以同时攻击不同的感知源,或者攻击单个感知源(只有 LiDAR 或者 camera 的检测),使得无人车无法成功检测前面的障碍物并直接撞上去。这使我们第一次具体了解到使用多传感器融合作为无人车感知的一般防御策略能提供多少安全保障。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
阿里千问核心人员集体离职后续!博主爆料:日活考核,挤走大动脉

阿里千问核心人员集体离职后续!博主爆料:日活考核,挤走大动脉

派大星纪录片
2026-03-04 17:09:33
伊朗军方高官称未封锁霍尔木兹海峡

伊朗军方高官称未封锁霍尔木兹海峡

界面新闻
2026-03-05 14:50:37
泽连斯基:愿帮忙拦截伊朗无人机,乌克兰实战中积累了“独特经验” ,前提是说服俄罗斯停火1个月

泽连斯基:愿帮忙拦截伊朗无人机,乌克兰实战中积累了“独特经验” ,前提是说服俄罗斯停火1个月

观威海
2026-03-05 10:07:04
软科发布中国“最好”大学名单,中国人民大学20个项目全部上榜,“人大刚子”秒转

软科发布中国“最好”大学名单,中国人民大学20个项目全部上榜,“人大刚子”秒转

极目新闻
2026-03-05 14:35:55
过道被邻居改成厕所后续:房门被圈死,走廊变私宅,博主坚决维权

过道被邻居改成厕所后续:房门被圈死,走廊变私宅,博主坚决维权

离离言几许
2026-03-05 12:08:33
北京大爷坚持每年生日买100克黄金,已购买20年:上涨就卖出,至今已累计售出1500克

北京大爷坚持每年生日买100克黄金,已购买20年:上涨就卖出,至今已累计售出1500克

大风新闻
2026-03-05 12:02:07
“不足1分钟按1分钟计费”的规则该改改了,全国人大代表庹庆明建议:通话计费单位由分调整为秒

“不足1分钟按1分钟计费”的规则该改改了,全国人大代表庹庆明建议:通话计费单位由分调整为秒

极目新闻
2026-03-05 16:09:37
16GB+1TB!影像旗舰定档:3月25日,正式发布!

16GB+1TB!影像旗舰定档:3月25日,正式发布!

科技堡垒
2026-03-03 10:48:40
F-35I击落雅克-130,美军潜艇击沉伊朗护卫舰,连土耳其也被打了

F-35I击落雅克-130,美军潜艇击沉伊朗护卫舰,连土耳其也被打了

鹰眼Defence
2026-03-05 13:18:07
万恶的劳务派遣

万恶的劳务派遣

阿亮评论
2026-03-05 09:59:08
快船送步行者7连败:小卡29+8连39场20+ 马瑟林战旧主23+8

快船送步行者7连败:小卡29+8连39场20+ 马瑟林战旧主23+8

醉卧浮生
2026-03-05 14:01:43
突然跳水!刚刚,霍尔木兹海峡,重磅消息!

突然跳水!刚刚,霍尔木兹海峡,重磅消息!

新浪财经
2026-03-05 16:02:47
谢谢谢娜,贡献出26年内娱的第一个笑话!

谢谢谢娜,贡献出26年内娱的第一个笑话!

娱乐圈笔娱君
2026-03-04 14:03:54
新的战场出现!美司令首次承认:中国卫星已经强到让美国必须反击

新的战场出现!美司令首次承认:中国卫星已经强到让美国必须反击

丁丁鲤史纪
2026-03-05 12:04:56
迪拜机场再次被炸!牛鬼蛇神现原形,热巴滞留原因曝光黄渤最幸运

迪拜机场再次被炸!牛鬼蛇神现原形,热巴滞留原因曝光黄渤最幸运

梦史
2026-03-05 10:25:21
“亡母被再婚”后续:死亡原因已查明?舅舅身份曝光,网友曝细节

“亡母被再婚”后续:死亡原因已查明?舅舅身份曝光,网友曝细节

奇思妙想草叶君
2026-03-04 23:31:53
反转了?千问林俊旸离职疑有内幕,网友曝他阻碍阿里招更多牛人

反转了?千问林俊旸离职疑有内幕,网友曝他阻碍阿里招更多牛人

派大星纪录片
2026-03-05 15:28:49
深圳G107国道路面破损致多车凌晨爆胎,目前已临时填平

深圳G107国道路面破损致多车凌晨爆胎,目前已临时填平

南方都市报
2026-03-05 14:18:14
日本政府紧张研判:派自卫队去霍尔木兹海峡

日本政府紧张研判:派自卫队去霍尔木兹海峡

都市快报橙柿互动
2026-03-05 13:57:55
事情闹大了,终于开始彻查了!

事情闹大了,终于开始彻查了!

胖胖说他不胖
2026-03-04 16:21:39
2026-03-05 18:20:49
天防安全
天防安全
物联网安全的创新者和守护者
138文章数 0关注度
往期回顾 全部

科技要闻

阿里内部邮件回应:批准林俊旸辞职

头条要闻

《武林外传》演员在郑州开免费自助餐厅:付钱全凭自愿

头条要闻

《武林外传》演员在郑州开免费自助餐厅:付钱全凭自愿

体育要闻

不开玩笑,没人想在季后赛碰上黄蜂

娱乐要闻

谢娜下场撕薛之谦,张杰前女友爆猛料

财经要闻

“十五五”开局之年,这么干!

汽车要闻

小鹏第二代VLA如何破解智驾不敢用的技术困局?

态度原创

旅游
游戏
房产
时尚
数码

旅游要闻

千城百县看中国|福建长泰:春花烂漫 春意渐浓

《eBaseball™: PRO SPIRIT》今日于PlayStation®5与Steam®全球上线发售

房产要闻

超猛!又有2800套房源砸出,2026海口安居房,彻底爆发!

打底衫,条纹的最适合春天!

数码要闻

海信UX 2026款RGB-Mini LED旗舰电视发布,顶配价格超十万元

无障碍浏览 进入关怀版