美国Treck公司网络协议软件库存在漏洞,波及全球数亿台物联网设备

2020-06-22  美国 来源:E安全 领域:信息

关键词:

据E安全6月22日消息,以色列网络公司JSOF研究人员发现美国Treck公司开发的TCP/IP(传输控制协议/网际协议)软件库中存在19个安全漏洞,波及全球数亿台物联网设备。这些漏洞集中在一个20世纪90年代设计的小型软件库中,统称为“Ripple20”漏洞。在20余年的时间里,该库广泛集成至惠普、施耐德电气、英特尔、罗克韦尔自动化、卡特彼勒、百特等公司的企业和消费者产品中,涉及产品包括智能家居设备、电网设备、医疗保健系统、工业设备、运输系统、打印机、路由器、移动卫星通信设备和数据中心设备等。目前,Treck公司已开发出漏洞补丁,并正在调查漏洞的影响。
https://mp.weixin.qq.com/s/ORwLvdRWGAwhqpfCifyBU