美国和以色列网络安全公司发现互联网协议套件中的一组漏洞影响全球逾1亿网联设备

2021-04-14  全球 来源:arsTechnica 领域:信息

关键词:

据arsTechnica网4月14日消息,美国Forescout安全公司和以色列JSOF安全公司研究人员发现,互联网协议套件(IPS,又称TCP/IP协议族)中的9个安全漏洞影响全球逾1亿网联设备,包括物联网产品与IT服务管理器。攻击者可以利用这些漏洞让设备崩溃并脱机,或远程控制设备。这两种攻击都可能对网络造成严重破坏,尤其是在关键基础架构、医疗保健系统或制造环境中。被渗透的设备可能会成为大规模网络攻击的入口,或是大规模恶意挖矿的起始节点。研究人员称,当前没有证据表明这些漏洞正在被广泛利用,但由于受影响的设备多,网络安全风险很大。目前,研究人员正在展开多方合作,但囿于影响较为长期,无法迅速解决供应链中的问题,只能通过各种缓解措施尽可能避免网络攻击的发生。
https://arstechnica.com/information-technology/2021/04/100-million-more-iot-devices-are-exposed-and-they-wont-be-the-last/