您的位置:首頁 > 業(yè)內(nèi)資訊 > 聯(lián)想空氣凈化器曝高危漏洞,廠商:無影響
7月6日,有用戶“宋兵甲”在國內(nèi)安全網(wǎng)絡(luò)反饋平臺WooYun(烏云)發(fā)布消息稱,聯(lián)想X330空氣凈化器繞過用戶綁定可任意控制他人設(shè)備漏洞。這一漏洞危害等級被標(biāo)注為“高”。
WooYun稱,該漏洞細節(jié)目前已通知廠商。截至目前,該漏洞狀態(tài)仍處于等待廠商處理中。
具體來說,該漏洞是使用錯誤的設(shè)備密碼調(diào)用聯(lián)想X330凈化器的特定接口,服務(wù)器會返回正確的密碼,利用這個正確的設(shè)備密碼,就可以控制任意在線的X330設(shè)備。由于使用了同款A(yù)pp,該漏洞同時影響到Luftmed多款凈化器設(shè)備。
自從特斯拉被多次破解以來,智能硬件安全問題已引起行業(yè)內(nèi)人的注意。專家表示,智能硬件漏洞挖掘?qū)⒊蔀樾聼狳c,并提示要謹(jǐn)慎看待智能家居產(chǎn)品。
事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執(zhí)行漏洞。該攝像頭應(yīng)用管理程序存在遠程命令執(zhí)行漏洞,可以通過Web界面以Root權(quán)限執(zhí)行任意系統(tǒng)命令(無需任何Web授權(quán))。
漏洞作者提交了漏洞證明。截至目前,該漏洞狀態(tài)目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應(yīng)是“無影響”。
小編推薦閱讀混沌之鉆獲得途徑大全最新指南(黑色沙漠手游中如何輕松獲取混沌之鉆)
閱讀《和平精英》祝福卷軸分布位置一覽大全最新指南(找到祝福卷軸,開啟屬于你的福利!——以游戲為主的地圖指引)
閱讀《王者榮耀》云纓裝備獲取技巧攻略(一步步教你獲得最新皮膚,)
閱讀《DNF》阿拉德謀略戰(zhàn)智慧試煉攻略秘籍大全(打法技巧、關(guān)卡攻略、神器使用)
閱讀《坎公騎冠劍》速度解析攻略指南(閃電都比不上的極速體驗,游戲技巧大揭秘)
閱讀探索《幻塔》攻略指南中艾達死士的秘密(跟隨任務(wù)線一步步揭開謎團,探索了解游戲中的角色人物)
閱讀以非人學(xué)園鹿哩的最強出裝推薦攻略秘籍(打造不可阻擋的鹿哩)
閱讀《哈利波特魔法覺醒魔咒研習(xí)賽新卡一覽大全最新》(探索新世界,展開魔法之旅。
閱讀《夢幻新誅仙》裝備獲取方式大全最新(輕松掌握各種裝備獲取技巧,為你的角色提升實力)
閱讀《萬靈啟源SSR抽獎概率揭曉》SSR抽獎概率究竟是多少呢?(以游戲為主,讓你了解抽獎背后的真相)
閱讀《最囧大腦》32關(guān)通關(guān)攻略技巧指南(打破困境,激活大腦,輕松通關(guān))
閱讀深度詳解王者榮耀深淵王者段位要求(從細節(jié)到實戰(zhàn),解析深淵王者段位升級技巧攻略)
閱讀《明日方舟》最強先鋒干員推薦指南(打造最強先鋒戰(zhàn)隊,從干員推薦到培養(yǎng)全解析)
閱讀《魔獸世界》懷舊服技巧指南大全(挑戰(zhàn)圣光的召喚任務(wù),為部落聯(lián)盟贏取榮譽)
閱讀探尋江湖中的寶藏——尋找《煙雨江湖》西子君劍線索的攻略技巧最新(游戲中怎樣獲得西子君劍線索?)
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)