国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
華為修復(fù)嚴(yán)重的LTE U盤安全漏洞
2021-06-07 15:59:41 【

安全研究人員在華為的一款LTE USB 加密狗中發(fā)現(xiàn)了一個代碼執(zhí)行漏洞。

作為華為移動寬帶加密狗系列的一部分,華為 LTE USB Stick E3372 可以插入計算機,使用戶能夠使用 LTE 網(wǎng)絡(luò)瀏覽互聯(lián)網(wǎng)。

然而,網(wǎng)絡(luò)安全公司 Trustwave 發(fā)現(xiàn)了一個相當(dāng)容易利用的設(shè)備漏洞。在一篇博客文章中,Trustwave 的安全研究經(jīng)理 Martin Rakhmanov 解釋了該漏洞的存在,因為其中一個安裝的文件缺少適當(dāng)?shù)脑L問控制設(shè)置。

TechRadar 需要您!

我們正在研究我們的讀者如何使用 VPN 來獲取即將發(fā)布的深度報告。我們很樂意在下面的調(diào)查中聽到您的想法。您的時間不會超過 60 秒。


“惡意用戶所需要做的就是用他們自己想要的代碼替換文件,然后等待合法用戶開始通過華為設(shè)備使用蜂窩數(shù)據(jù)服務(wù),”拉赫曼諾夫?qū)懙馈G缅e門

根據(jù) Trustwave 的說法,當(dāng)用戶插入加密狗時,這個受影響的文件會自動執(zhí)行。它旨在啟動默認(rèn)的 Web 瀏覽器并將其指向加密狗的設(shè)備管理界面。

但是,華為尚未對該文件設(shè)置適當(dāng)?shù)臋?quán)限。這使計算機上的任何經(jīng)過身份驗證的用戶都可以覆蓋該文件。

Rakhmanov 解釋說,惡意用戶所需要做的就是用他們自己的惡意代碼替換文件的內(nèi)容,F(xiàn)在,當(dāng)用戶插入加密狗時,它會自動執(zhí)行惡意代碼。

Trustwave 告訴The Register,過去幾個月它一直試圖讓華為注意這個問題,但沒有取得任何進展。事實證明,他們一直將問題報告給錯誤的地址。

無論如何,一旦通過適當(dāng)?shù)那赖玫酵ㄖA為很快就發(fā)布了補丁來修復(fù)文件的權(quán)限。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇從計算的發(fā)展簡史看云原生環(huán)境下.. 下一篇越來越多的 STUN 服務(wù)器被 DDoS ..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800