VxWorks发布安全更新修复多个高危远程代码执行漏洞
admin
2023-01-30 10:47:59
0

近日,VxWorks官方发布了安全漏洞公告称修复了由Armis研究团队发现并报告的11个安全漏洞,其中有6个可导致远程代码执行(RCE)漏洞,CVE-2019-12256、CVE-2019-12255、CVE-2019-12260 CVSS评分为9.8分 。这些漏洞存在于VxWorks的TCP/IP堆栈(IPnet)中,影响VxWorks 7 (SR540 and SR610)、VxWorks 6.5-6.9及使用Interpeak独立网络堆栈的VxWorks版本。***者可以利用其中漏洞实现无需用户交互及认证实现远程***,最终在完全控制相关设备。

VxWorks是世界上使用最广泛的一种在嵌入式系统中部署的实时操作系统,是由美国WindRiver公司(简称风河公司,即WRS 公司)于1983年设计开发的,VxWorks被超过20亿台设备使用,包括关键基础设施,网络设备,医疗设备,工业系统甚至航天器。可以说从PLC到MRI机器,到防火墙和打印机,再到飞机,火车等等都有广泛应用。

目前Armis研究团队发布了成功利用漏洞控制了SonicWall防火墙、Xerox打印机、病人监护仪的演示视频,但是没有发布漏洞相关细节或漏洞验证程序。其中SonicWall及Xerox官方均已经发布相关漏洞更新。

VxWorks发布安全更新修复多个高危远程代码执行漏洞

由此知道创宇404实验室积极发布紧急漏洞预警,建议使用VxWorks部署设备的组织及厂商立即修补受影响的设备。

参考:

【1】WindRiver官方安全公告:https://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/

【2】Armis研究团队漏洞公告:https://armis.com/urgent11/

【3】sonicwall官方安全公告:https://blog.sonicwall.com/en-us/2019/07/wind-river-vxworks-and-urgent-11-patch-now/

【4】xerox官方安全公告:https://security.business.xerox.com/en-us/

【5】ZoomEye网络空间搜索引擎:https://www.zoomeye.org

相关内容

热门资讯

【今日要闻】“陕西欢喜开挂神器... 您好:陕西欢喜这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
终于了解“天天爱泰州麻将怎么装... 您好:天天爱泰州麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这...
最新引进“毛豆大厅牛牛辅助器?... 最新引进“毛豆大厅牛牛辅助器?”(详细开挂教程)您好,毛豆大厅牛牛这个游戏其实有挂的,确实是有挂的,...
【第一资讯】“王子棋牌怎么开挂... 【第一资讯】“王子棋牌怎么开挂?”(详细开挂教程)您好,王子棋牌这个游戏其实有挂的,确实是有挂的,需...
最新引进“授权大厅炸/金/花怎... 有 亲,根据资深记者爆料授权大厅炸/金/花是可以开挂的,确实有挂(咨询软...
重磅消息“老友内蒙古麻将怎么开... 重磅消息“老友内蒙古麻将怎么开挂?”(确实真的有挂)您好,老友内蒙古麻将这个游戏其实有挂的,确实是有...
终于懂了“新天天游戏有没有挂?... 家人们!今天小编来为大家解答新天天游戏透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里买...
玩家分享攻略“三鑫联盟到底有挂... 玩家分享攻略“三鑫联盟到底有挂吗?”(透视曝光猫腻)您好,三鑫联盟这个游戏其实有挂的,确实是有挂的,...
【第一消息】“情怀古诗词到底有... 有 亲,根据资深记者爆料情怀古诗词是可以开挂的,确实有挂(咨询软件无需打...
重磅消息“yy比鸡是不是有挂?... 网上科普关于“yy比鸡有没有挂”话题很是火热,小编也是针对yy比鸡作*弊开挂的方法以及开挂对应的知识...