网易首页 > 网易号 > 正文 申请入驻

物联安全·鲲鹏先知【第29期】

0
分享至

2021.7.16 • 农历6月7日 • 周五

这周的物联网圈子

有哪些值得关注的事情呢?

鲲鹏实验室带你回顾下

01

IoT智能设备漏洞

锐捷EG易网关存在文件上传漏洞

影响产品:锐捷EG易网关

漏洞类型:通用型漏洞

锐捷网络股份有限公司是一家拥有包括交换机、路由器、软件、安全防火墙、无线产品、存储等全系列的网络设备产品线及解决方案的专业化网络厂商。

锐捷EG易网关存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权。

影响范围:

锐捷EG易网关 2016.10.08.14

同聚成TGS-AGW网关存在弱口令漏洞

影响产品:广州同聚成TGS-AGW网关

漏洞类型:逻辑缺陷漏洞

广州同聚成电子科技有限公司是一家专注于拥有自主知识产权的“TGS-AGW”系列安全网关产品,性能稳定,功能强大,通过公共信息网络安全权威认证;产品还包括WIFI无线产品、交换网络产品、网络安全产品等。

TGS-AGW网关存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。

影响范围:TGS-AGW1800

Finetree 5MP Network Camera存在逻辑缺陷漏洞

影响产品:

Finetree 5MP Network Camera

漏洞类型:通用型漏洞

5MP Network Camera是一款摄像机产品。

Finetree 5MP Network Camera存在逻辑缺陷漏洞,攻击者可利用该漏洞获取敏感信息。

影响产品:

Finetree 5MP Network Camera

Lexmark T640存在未授权访问漏洞

影响产品:Lexmark Lexmark T640

漏洞类型:通用型漏洞

Lexmark T640是一款打印机产品。

Lexmark T640存在未授权漏洞。攻击者可利用该漏洞获取敏感信息。

影响产品:

Axis AXIS 212 PTZ Network Camera

02

其他热门漏洞

NO.1

飞利浦 Vue PACS 安全配置漏洞

漏洞编号:CVE-2021-33018

飞利浦 Vue PACS 医学成像系统 。

由于该平台使用的加密算法存在安全隐患,攻击者可以针对加密算法的漏洞对平台发起攻击。成功利用这些漏洞可能允许未经授权的网络攻击者或进程窃听、查看或修改数据、获得系统访问权限、执行代码、安装未经授权的软件,或影响系统数据完整性,从而对机密性、完整性产生负面影响或影响系统的可用性。

影响版本:

Philips Vue PACS 12.2.x.x

Philips Vue MyVue 12.2.x.x

Philips Vue Speech 12.2.x.x

Philips Vue Motion 12.2.1.5

NO.2

Windows DNS Server 远程代码执行漏洞

漏洞编号:CVE-2021-34494

DNS(Domain Name Server,域名服务器)是进行域名(domain name)和与之相对应的IP地址 (IP address)转换的服务器。

攻击者可利用DNS Server开放的特性向目标主机发送特制的恶意请求,从而实现在目标主机上执行任意代码,获得目标主机控制权限。

影响版本:

Windows Server 2004

Windows Server 2008

Windows Server 2012

Windows Server 2012 R2

Windows Server 2016

Windows Server 2019

Windows Server version 20H2

NO.3

SolarWinds Serv-U远程代码执行漏洞

漏洞编号:CVE-2021-35211

Serv-U FTP Server,是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列。

成功利用该漏洞会导致Serv-U产品抛出异常,然后用攻击者的代码覆盖异常处理程序,导致远程代码执行,包括安装恶意程序以及查看、更改、或删除敏感数据。(如果环境中未启用SSH,则该漏洞不存在)。

影响版本:

SolarWinds Serv-U Managed File Transfer 和 Serv-U Secure FTP 所有版本

NO.4

FLIR-AX8 任意文件下载漏洞

漏洞编号:CNVD-2021-39018

FLIR-AX8是一款连续状态和安全监控用红外热像仪设备。

FLIR-AX8存在任意文件下载漏洞。攻击者可利用漏洞下载相关系统配置文件。

影响版本:

FLIR AX8 71213294

FLIR AX8 71219303

03

安全事件

01

Guess 遭受勒索软件攻击后出现数据泄露事件

流行的时尚和零售商Guess,在2月遭受网络犯罪组织DarkSide的勒索软件攻击,发生数据泄露,据悉,该公司客户的护照号码、金融账户号码、驾驶执照号码,甚至社会安全号码都被盗。据该公司称,大约有200GB的数据受到影响。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
美国对中国统一下达新结论:大陆只要按兵不动,越晚统一代价越小

美国对中国统一下达新结论:大陆只要按兵不动,越晚统一代价越小

丁丁鲤史纪
2026-05-13 18:02:27
女子硕士入学清华后参与智力测验,仅得25分,回应:无论是学习、工作、创业,我都没有遇到困难,但我居然智力中下

女子硕士入学清华后参与智力测验,仅得25分,回应:无论是学习、工作、创业,我都没有遇到困难,但我居然智力中下

扬子晚报
2026-05-11 07:48:21
白酒突发核弹!6月1日税改铁幕下,少赚几十亿?闹剧让市场看懵!

白酒突发核弹!6月1日税改铁幕下,少赚几十亿?闹剧让市场看懵!

户外钓鱼哥阿旱
2026-05-13 01:42:22
为治理外来入侵鱼类,四川邛海一公司开发收费垂钓,推出4000元限量年卡,负责人回应

为治理外来入侵鱼类,四川邛海一公司开发收费垂钓,推出4000元限量年卡,负责人回应

黄河新闻网吕梁
2026-05-13 10:42:05
龚正率上海市代表团在辽宁省大连市、沈阳市学习考察,推动两地高效互动合作

龚正率上海市代表团在辽宁省大连市、沈阳市学习考察,推动两地高效互动合作

上观新闻
2026-05-13 21:06:07
张雪创业全靠赊账,说等我赚了钱再给你结清,为何供应商会同意?

张雪创业全靠赊账,说等我赚了钱再给你结清,为何供应商会同意?

长江浊酒客
2026-05-12 20:50:03
G5天王山!骑士大战活塞,赛前3好1致命隐患,这场真输不起

G5天王山!骑士大战活塞,赛前3好1致命隐患,这场真输不起

郝小小看体育
2026-05-13 08:58:32
曝三大运营商均将推出“0月租,按量付费”套餐,如何评价此类套餐?

曝三大运营商均将推出“0月租,按量付费”套餐,如何评价此类套餐?

TMT流程审计
2026-05-13 10:54:49
生育大局已定:如不出意外,2026年起中国人口将迎来3大变化

生育大局已定:如不出意外,2026年起中国人口将迎来3大变化

蜉蝣说
2026-03-17 15:58:31
沈腾度假:自己躺平玩手机,8岁儿子当苦力划船,老婆笑到飙泪

沈腾度假:自己躺平玩手机,8岁儿子当苦力划船,老婆笑到飙泪

大眼妹妹
2026-05-13 14:35:57
洛阳等多地出现“不明飞行物”?网友拍到夜空“发光水母云”!真相来了!

洛阳等多地出现“不明飞行物”?网友拍到夜空“发光水母云”!真相来了!

环球网资讯
2026-05-13 10:16:09
三过草地的女红军当农民,朱老总怒斥当地领导:你知道她是谁吗?

三过草地的女红军当农民,朱老总怒斥当地领导:你知道她是谁吗?

史之铭
2026-05-07 20:06:03
广东队麻烦了,被淘汰后又收两大坏消息,NBA球员太失望

广东队麻烦了,被淘汰后又收两大坏消息,NBA球员太失望

宗介说体育
2026-05-13 10:15:37
传真机丨浙江瑞安某中学5名学生怀孕?当地警方回应

传真机丨浙江瑞安某中学5名学生怀孕?当地警方回应

爱看头条
2026-05-13 16:00:09
为什么比亚迪越来越像“工业怪兽”,而吉利越来越像“中国大众”

为什么比亚迪越来越像“工业怪兽”,而吉利越来越像“中国大众”

别让往昔的悲伤和对未来的恐惧
2026-05-13 16:03:22
央视著名主持人桑晨,原来是这位大明星的后代,难怪长得这么出众

央视著名主持人桑晨,原来是这位大明星的后代,难怪长得这么出众

大眼妹妹
2026-05-06 11:46:39
奶奶骑台铃电动车接6岁孙子,NFC解锁后方向突然锁死两人摔伤;家属:不到一年发生七八次事故;台铃回应

奶奶骑台铃电动车接6岁孙子,NFC解锁后方向突然锁死两人摔伤;家属:不到一年发生七八次事故;台铃回应

大象新闻
2026-05-12 19:46:06
印尼媒体:一把好牌打成稀巴烂,尤利安托下课,印尼队解散

印尼媒体:一把好牌打成稀巴烂,尤利安托下课,印尼队解散

刘剮说体坛
2026-05-13 14:12:25
斯巴鲁2026款傲虎外观焕新

斯巴鲁2026款傲虎外观焕新

竞技风云录
2026-05-12 06:59:48
U17国足胜卡塔尔惊险晋级亚洲杯淘汰赛,中国足球时隔21年重返世界大赛

U17国足胜卡塔尔惊险晋级亚洲杯淘汰赛,中国足球时隔21年重返世界大赛

文汇报
2026-05-13 07:48:10
2026-05-13 21:40:49
天防安全
天防安全
物联网安全的创新者和守护者
139文章数 0关注度
往期回顾 全部

科技要闻

腾讯一季度营收1964.6亿元 同比增9%

头条要闻

媒体:黄仁勋绝非"顺路同行" 而是美方刻意纳入的筹码

头条要闻

媒体:黄仁勋绝非"顺路同行" 而是美方刻意纳入的筹码

体育要闻

14年半,74万,何冰娇没选那条更安稳的路

娱乐要闻

白鹿掉20万粉,网友为李晨鸣不平

财经要闻

美国总统特朗普抵达北京

汽车要闻

C级纯电轿跑 吉利银河"TT"申报图来了

态度原创

手机
艺术
游戏
家居
房产

手机要闻

好消息:安卓17已正式发布!坏消息:留给开发者的时间不多了!

艺术要闻

乾隆 “翻车” 名画刷屏!

曝PS5破解再次取得重大突破!越狱门槛还挺高

家居要闻

内在自叙,无域有方

房产要闻

卷疯了!最低杀到7字头!手握30万,海口楼市横着走!

无障碍浏览 进入关怀版