网易首页 > 网易号 > 正文 申请入驻

物联安全·鲲鹏先知【第29期】

0
分享至

2021.7.16 • 农历6月7日 • 周五

这周的物联网圈子

有哪些值得关注的事情呢?

鲲鹏实验室带你回顾下

01

IoT智能设备漏洞

锐捷EG易网关存在文件上传漏洞

影响产品:锐捷EG易网关

漏洞类型:通用型漏洞

锐捷网络股份有限公司是一家拥有包括交换机、路由器、软件、安全防火墙、无线产品、存储等全系列的网络设备产品线及解决方案的专业化网络厂商。

锐捷EG易网关存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权。

影响范围:

锐捷EG易网关 2016.10.08.14

同聚成TGS-AGW网关存在弱口令漏洞

影响产品:广州同聚成TGS-AGW网关

漏洞类型:逻辑缺陷漏洞

广州同聚成电子科技有限公司是一家专注于拥有自主知识产权的“TGS-AGW”系列安全网关产品,性能稳定,功能强大,通过公共信息网络安全权威认证;产品还包括WIFI无线产品、交换网络产品、网络安全产品等。

TGS-AGW网关存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。

影响范围:TGS-AGW1800

Finetree 5MP Network Camera存在逻辑缺陷漏洞

影响产品:

Finetree 5MP Network Camera

漏洞类型:通用型漏洞

5MP Network Camera是一款摄像机产品。

Finetree 5MP Network Camera存在逻辑缺陷漏洞,攻击者可利用该漏洞获取敏感信息。

影响产品:

Finetree 5MP Network Camera

Lexmark T640存在未授权访问漏洞

影响产品:Lexmark Lexmark T640

漏洞类型:通用型漏洞

Lexmark T640是一款打印机产品。

Lexmark T640存在未授权漏洞。攻击者可利用该漏洞获取敏感信息。

影响产品:

Axis AXIS 212 PTZ Network Camera

02

其他热门漏洞

NO.1

飞利浦 Vue PACS 安全配置漏洞

漏洞编号:CVE-2021-33018

飞利浦 Vue PACS 医学成像系统 。

由于该平台使用的加密算法存在安全隐患,攻击者可以针对加密算法的漏洞对平台发起攻击。成功利用这些漏洞可能允许未经授权的网络攻击者或进程窃听、查看或修改数据、获得系统访问权限、执行代码、安装未经授权的软件,或影响系统数据完整性,从而对机密性、完整性产生负面影响或影响系统的可用性。

影响版本:

Philips Vue PACS 12.2.x.x

Philips Vue MyVue 12.2.x.x

Philips Vue Speech 12.2.x.x

Philips Vue Motion 12.2.1.5

NO.2

Windows DNS Server 远程代码执行漏洞

漏洞编号:CVE-2021-34494

DNS(Domain Name Server,域名服务器)是进行域名(domain name)和与之相对应的IP地址 (IP address)转换的服务器。

攻击者可利用DNS Server开放的特性向目标主机发送特制的恶意请求,从而实现在目标主机上执行任意代码,获得目标主机控制权限。

影响版本:

Windows Server 2004

Windows Server 2008

Windows Server 2012

Windows Server 2012 R2

Windows Server 2016

Windows Server 2019

Windows Server version 20H2

NO.3

SolarWinds Serv-U远程代码执行漏洞

漏洞编号:CVE-2021-35211

Serv-U FTP Server,是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列。

成功利用该漏洞会导致Serv-U产品抛出异常,然后用攻击者的代码覆盖异常处理程序,导致远程代码执行,包括安装恶意程序以及查看、更改、或删除敏感数据。(如果环境中未启用SSH,则该漏洞不存在)。

影响版本:

SolarWinds Serv-U Managed File Transfer 和 Serv-U Secure FTP 所有版本

NO.4

FLIR-AX8 任意文件下载漏洞

漏洞编号:CNVD-2021-39018

FLIR-AX8是一款连续状态和安全监控用红外热像仪设备。

FLIR-AX8存在任意文件下载漏洞。攻击者可利用漏洞下载相关系统配置文件。

影响版本:

FLIR AX8 71213294

FLIR AX8 71219303

03

安全事件

01

Guess 遭受勒索软件攻击后出现数据泄露事件

流行的时尚和零售商Guess,在2月遭受网络犯罪组织DarkSide的勒索软件攻击,发生数据泄露,据悉,该公司客户的护照号码、金融账户号码、驾驶执照号码,甚至社会安全号码都被盗。据该公司称,大约有200GB的数据受到影响。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
太心疼!五一黄山游客花钱遭大罪!暴雨封山,网友:纯纯大冤种

太心疼!五一黄山游客花钱遭大罪!暴雨封山,网友:纯纯大冤种

小曙说娱
2026-05-03 14:56:41
台湾终于等来同心领头人!两岸统一大势,谁也挡不住!

台湾终于等来同心领头人!两岸统一大势,谁也挡不住!

故事终将光明磊落
2026-05-04 11:01:41
经济专家魏文烈,舍弃重庆副市长转投商海,却给国家造成巨大损失

经济专家魏文烈,舍弃重庆副市长转投商海,却给国家造成巨大损失

搜史君
2026-05-05 15:50:07
伦敦足球大地震:保级生死战上演“黑色幽默”,热刺竟需死敌救命

伦敦足球大地震:保级生死战上演“黑色幽默”,热刺竟需死敌救命

星耀国际足坛
2026-05-05 14:50:29
赠礼环节,赖清德送上8头精心挑选的公牛,这礼品把很多人看懵了

赠礼环节,赖清德送上8头精心挑选的公牛,这礼品把很多人看懵了

魔都姐姐杂谈
2026-05-04 15:07:00
已婚女性出轨自述:两个真实案例

已婚女性出轨自述:两个真实案例

时光慢邮啊
2026-05-04 11:50:18
上海有钱人家女佣条件曝光:月薪2万,藏着太多羞于说出口的秘密

上海有钱人家女佣条件曝光:月薪2万,藏着太多羞于说出口的秘密

奇思妙想生活家
2026-04-30 12:51:28
美国军舰遭袭?伊朗称两枚导弹直接命中!特朗普警告要将伊朗抹掉

美国军舰遭袭?伊朗称两枚导弹直接命中!特朗普警告要将伊朗抹掉

妙知
2026-05-05 10:14:12
尤伯杯!国羽女双崩盘根源:放弃高远球调动,亲手把胜利送韩国

尤伯杯!国羽女双崩盘根源:放弃高远球调动,亲手把胜利送韩国

小兰看体育
2026-05-05 16:35:55
西汉姆联降级阴谋论沦为无稽之谈,众人皆被归咎

西汉姆联降级阴谋论沦为无稽之谈,众人皆被归咎

绿茵情报局
2026-05-05 16:05:42
难怪不哭不闹!原来新欢产子,是杨子送黄圣依最好的礼物

难怪不哭不闹!原来新欢产子,是杨子送黄圣依最好的礼物

阿策聊实事
2026-05-04 14:31:42
艺人严浩翔生父连续两天发难,先宣布断绝父子关系,又晒聊天记录

艺人严浩翔生父连续两天发难,先宣布断绝父子关系,又晒聊天记录

露珠聊影视
2026-05-03 00:17:34
华为Mate90真王炸:10倍双潜望长焦+一英寸大底,影像这回要封神

华为Mate90真王炸:10倍双潜望长焦+一英寸大底,影像这回要封神

智能手机那点事
2026-05-05 17:20:03
海外掀起 “成为中国人” 热潮,中国式生活为何风靡全球|凤凰聚焦

海外掀起 “成为中国人” 热潮,中国式生活为何风靡全球|凤凰聚焦

凤凰卫视
2026-05-04 22:59:27
春节心血管死亡率暴增,医生:易在过年倒下的人,一般有4个特征

春节心血管死亡率暴增,医生:易在过年倒下的人,一般有4个特征

乡野小珥
2026-05-05 17:27:38
未经证实的伊朗声明

未经证实的伊朗声明

西楼饮月
2026-05-04 22:27:14
曼联官宣:库尼亚提前“打卡下班”,获准休战三场全力保航世界杯

曼联官宣:库尼亚提前“打卡下班”,获准休战三场全力保航世界杯

星耀国际足坛
2026-05-05 15:52:50
母亲和情夫一起10年,父亲默不作声纵容,却在他50岁生日那天反击

母亲和情夫一起10年,父亲默不作声纵容,却在他50岁生日那天反击

白云故事
2025-04-24 10:35:08
长和将终止确认其于VodafoneThree的投资

长和将终止确认其于VodafoneThree的投资

界面新闻
2026-05-05 12:25:24
越俎代庖!郑丽文确认季麟连去向,赵少康不装了,开除或成选择!

越俎代庖!郑丽文确认季麟连去向,赵少康不装了,开除或成选择!

玫瑰与花海
2026-05-05 10:48:32
2026-05-05 18:04:49
天防安全
天防安全
物联网安全的创新者和守护者
139文章数 0关注度
往期回顾 全部

科技要闻

传苹果考虑让英特尔、三星代工设备处理器

头条要闻

四川一企业盗采河水作饮用水售卖十年 当地回应

头条要闻

四川一企业盗采河水作饮用水售卖十年 当地回应

体育要闻

全世界都等着看他笑话,他带国米拿下冠军

娱乐要闻

英皇25周年演唱会 张敬轩被救护车拉走

财经要闻

浏阳烟花往事

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

手机
家居
健康
房产
公开课

手机要闻

十年来第一次!苹果讨论涨价:iPhone 18涨幅或超600元

家居要闻

灵动实用 生活艺术场

干细胞治烧烫伤面临这些“瓶颈”

房产要闻

五一楼市彻底明牌!塔尖人群都在重仓凯旋新世界

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版