CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

upnp

2017年5月23日 913点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

UPnP爆协议漏洞,数千万个人设备受威胁[含扫描工具]

H3lvin2013-01-30共137132人围观 ,发现 11 个不明物体资讯

1月30日消息,网络安全研究机构的研究表明,网络系统的常规漏洞很可能会使得电脑、打印机和存储设备面临巨大的风险。计算机路由器和其他网络设备是导致用户个人设备极易受到攻击的根源,因为它们都普遍采用了即插即用(Universal Plug and Play, UPnP)技术。该技术能够让网络更加便捷地识别外部设备并与之进行通讯,这大大节省了网络调试时间。


Rapid7在这份白皮书中指出,该公司研究人员已经从即插即用技术标准中发现了三种相互独立的漏洞,而正是这些漏洞导致全球4,000万到5,000万台设备极易受到攻击。这些设备的名单中包括数家全球知名网络设备生产商的产品,比如Belkin、D-Link以及思科旗下的Linksys和Netgear。

由于UPnP SSDP发现服务在成百上千设备中间的“错误配置”,网络上对UPnP发现请求的回应导致超过8000万的独立IP地址被识别出来。所有通过SSDP被发现的UPnP实例中,超过73%是由仅仅四个软件开发工具包衍生出来,这种单一性导致了漏洞的存在。

除此之外,UPnP SOAP服务可以访问一些本不应该被不信任网络端口访问设备的功能,比如说在防火墙上打开一个漏洞。Rapid7同样表示,两款最常用的UPnP软件函数库都有着被远程操纵的弱点。比如,Portable UPnP SDK中,通过单一的UDP数据包,超过2300万个IP地址容易被远程代码攻击。目前已经有一个补丁来解决这个问题,但是想让这个补丁预装到供应商的设备中还需要很长的过程。

研究人员表示,超过1500个供应商和6900款产品都有一个以上这样的安全漏洞,贝尔金、思科和美国网件的产品都未能幸免。除非被修补,否则这些漏洞会让黑客轻易的访问到机密商业文件和密码,或者允许他们远程控制打印机和网络摄像头

Rapid7同时也发布了扫描UPnP漏洞的工具,下载地址

H3lvin

H3lvin85 篇文章等级: 7级
|
|
  • 上一篇:美国大量增加网络安全人员
  • 下一篇:DVR漏洞使黑客轻松控制CCTV摄像机(MSF已更新模块)
发表评论

已有 11 条评论

  • 康肆坦丁 2013-01-30回复1楼

    思路上的转变极为重要。

    亮了(0)
  • keithcool 2013-01-30回复2楼

    Rapid7给的检查upnp漏洞的工具scannow是java写的… 为啥我有种看到了一个光辉璀璨的社工的例子的感觉 [挤火车]

    亮了(0)
  • keithcool 2013-01-30回复3楼

    看了一下报告,感觉一些基本的网络安全策略都没有被遵守。而这些策略,在03年以前的企业级防火墙市场就是大家熟知的了。家庭路由器这两年爆出的安全问题越来越多,其后果比PC上的恶意代码更严重(那儿最不济还有360看着呢),也没听说国内厂家有行动。业界应该有所行动了,

    亮了(0)
  • x-Ai (1级)这家伙太懒了,还未填写个人描述! 2013-01-31回复4楼

    又是一大堆人看,没一个人评论。 :???:

    亮了(1)
    • phper 2013-01-31回复

      @x-Ai  都是围观心态 :?:

      亮了(0)
  • 黄家利炮 2013-01-31回复5楼

    不带这么损360的,话说百度在推海外战略

    亮了(0)
  • x55admin (1级) 2013-01-31回复6楼

    学习下!

    亮了(0)
  • Crow (3级)百度安全工程师 2013-01-31回复7楼

    大部分存在不普通户即插即用的设备,其他就是路由器什么的了,不太好扫啊~~

    亮了(2)
  • global_hacker (4级) 2013-01-31回复8楼

    不知道 好用不 啊 这个代码 咋弄啊

    亮了(0)
  • 天空和大海 2013-01-31回复9楼

    upnp不是以前就爆了么?又爆?

    亮了(0)
  • jack (3级) 2013-02-02回复10楼

    是不是网络打印机和作为外设接在电脑上的打印机都受影响呢?

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

H3lvin

H3lvin

中国建设银行安全工程师

85 篇文章17 条评论

相关阅读

  • 极客DIY:童年的掌上游戏机
  • 育碧的Uplay DRM被发现有后门
  • 穆斯林黑客打造—DDoS黑暗云(Dark Cloud)笼罩美国银行
  • RSA SecurIDs 13分钟内被破解
  • 梭子鱼多个产品惊现SSH后门账户

特别推荐

关注我们 分享每日精选文章

不容错过

  • 走近科学:”种子“的前世今生追影人2016-06-16
  • 国产“骄傲”:最先进的国产IOS木马Xsser现身分析xia0k2014-10-15
  • 【快讯】俄罗斯最大社交网站VK.com被黑,1.71亿用户账号仅售1比特币米雪儿2016-06-06
  • 专访知名黑客陆羽:俯瞰陆地、振羽翱翔T00ls安全2015-12-04

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me