由于UPnP SSDP发现服务在成百上千设备中间的“错误配置”,网络上对UPnP发现请求的回应导致超过8000万的独立IP地址被识别出来。所有通过SSDP被发现的UPnP实例中,超过73%是由仅仅四个软件开发工具包衍生出来,这种单一性导致了漏洞的存在。
除此之外,UPnP SOAP服务可以访问一些本不应该被不信任网络端口访问设备的功能,比如说在防火墙上打开一个漏洞。Rapid7同样表示,两款最常用的UPnP软件函数库都有着被远程操纵的弱点。比如,Portable UPnP SDK中,通过单一的UDP数据包,超过2300万个IP地址容易被远程代码攻击。目前已经有一个补丁来解决这个问题,但是想让这个补丁预装到供应商的设备中还需要很长的过程。
研究人员表示,超过1500个供应商和6900款产品都有一个以上这样的安全漏洞,贝尔金、思科和美国网件的产品都未能幸免。除非被修补,否则这些漏洞会让黑客轻易的访问到机密商业文件和密码,或者允许他们远程控制打印机和网络摄像头
展开
下载排行
-
1
易学车老版本下载实用工具 · 80℃
-
2
天行健安卓版 v2.35770下载手游软件 · 80℃
-
3
三星PC套件 samsung kies 官方正式版 3.2.15041.2下载手机工具 · 80℃
-
4
会说话的饶舌艺人安卓版_八哥一般的安卓饶舌艺人V2.3.1下载媒体娱乐 · 80℃
-
5
抓包精灵pro版破解下载下载手机工具 · 80℃
-
6
运动日志_对用户的运动情况进行跟踪测量2.0.0下载系统工具 · 80℃
-
7
广告过滤大师下载系统工具 · 80℃
-
8
打蛋高手最新安卓体感游戏汉化版_趣味十足的汉化版打蛋高手下载聊天通信 · 80℃
-
9
办公室绝对的发泄利器_安卓极品办公室发泄利器V1.3.5下载媒体娱乐 · 80℃
本类最新
更多 +
-
大黄蜂加密播放器破解版下载密码破解 · 34.50MB
-
索唐文本加密系统官方版下载密码破解 · 189.481KB
-
奇兔刷机破解次数限制下载密码破解 · 96 MB
-
防蹭网大师官方最新版本下载密码破解 · 2.45 MB
-
KeePass电脑中文版下载密码破解 · 3.2 MB