首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
茶余饭后
发新帖
1
0
UPnP爆协议漏洞,数千万个人设备受威胁[含扫描工具]
发表于: 2013-2-1 17:23
3721
UPnP爆协议漏洞,数千万个人设备受威胁[含扫描工具]
闲云轻烟
2013-2-1 17:23
3721
1月30日消息,网络安全研究机构的研究表明,网络系统的常规漏洞很可能会使得电脑、打印机和存储设备面临巨大的风险。计算机路由器和其他网络设备是导致用户个人设备极易受到攻击的根源,因为它们都普遍采用了即插即用(Universal Plug and Play, UPnP)技术。该技术能够让网络更加便捷地识别外部设备并与之进行通讯,这大大节省了网络调试时间。
Rapid7在这份白皮书中指出,该公司研究人员已经从即插即用技术标准中发现了三种相互独立的漏洞,而正是这些漏洞导致全球4,000万到5,000万台设备极易受到攻击。这些设备的名单中包括数家全球知名网络设备生产商的产品,比如Belkin、D-Link以及思科旗下的Linksys和Netgear。
由于UPnP SSDP发现服务在成百上千设备中间的“错误配置”,网络上对UPnP发现请求的回应导致超过8000万的独立IP地址被识别出来。所有通过SSDP被发现的UPnP实例中,超过73%是由仅仅四个软件开发工具包衍生出来,这种单一性导致了漏洞的存在。
除此之外,UPnP SOAP服务可以访问一些本不应该被不信任网络端口访问设备的功能,比如说在防火墙上打开一个漏洞。Rapid7同样表示,两款最常用的UPnP软件函数库都有着被远程操纵的弱点。比如,Portable UPnP SDK中,通过单一的UDP数据包,超过2300万个IP地址容易被远程代码攻击。目前已经有一个补丁来解决这个问题,但是想让这个补丁预装到供应商的设备中还需要很长的过程。
研究人员表示,超过1500个供应商和6900款产品都有一个以上这样的安全漏洞,贝尔金、思科和美国网件的产品都未能幸免。除非被修补,否则这些漏洞会让黑客轻易的访问到机密商业文件和密码,或者允许他们远程控制打印机和网络摄像头
Rapid7同时也发布了扫描UPnP漏洞的工具,
ce5K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4u0S2M7r3W2V1y4#2)9J5k6h3y4G2L8g2)9J5c8Y4u0W2M7$3!0#2M7X3y4W2M7#2)9J5c8X3k6J5k6h3g2Q4x3X3c8K6k6h3y4#2M7X3W2@1P5g2)9J5k6s2y4G2k6Y4c8%4j5i4u0W2i4K6u0V1k6r3!0%4L8X3I4G2j5h3c8K6i4K6u0r3N6h3&6A6N6X3g2J5M7$3q4D9i4K6u0V1M7r3I4#2k6#2)9J5k6r3q4F1k6q4)9J5k6s2m8D9j5i4W2Q4x3X3c8B7j5h3&6Q4x3X3b7J5x3o6p5K6i4K6u0W2K9Y4y4H3
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
#资讯
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
午夜嚎叫
雪 币:
115
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
48
粉丝
0
关注
私信
午夜嚎叫
2
楼
越先进就越有漏洞,逆天啊。
2013-2-4 22:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
闲云轻烟
34
发帖
91
回帖
10
RANK
关注
私信
他的文章
[求助]远程CMD除了使用管道,还有其他方式吗?
4318
[求助]域管理的问题,还请大牛解答!
1314
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部