УправлениеБезопасность

IoT: обнаружена новая группа уязвимостей "Name:Wreck"

Ольга Блинкова | 13.04.2021

IoT: обнаружена новая группа уязвимостей "Name:Wreck"

Обнаружена новая группа из девяти уявимости в IoT-устройствах, которая потенциально позволяет злоумышленникам взять под контроль устройство, удаленно выполнить код, и таким образом использовать устройство «Интернета вещей» для доступа ко всей сети.

Исследователи из компании Forescout и израильского предприятия JSOF обнаружили новую группу из девяти уявимости в IoT-устройствах, которая потенциально позволяет злоумышленникам взять под контроль устройство, удаленно выполнить код, и таким образом использовать устройство «Интернета вещей» для доступа ко всей сети. Группа уязвимостей получила название “Name:Wreck”. Уязвимости имеют отношение к старому доброму протоколу TCP/IP и системе доменных имен DNS. Не все устройства обладают уязвимостями “Name:Wreck”, только порядка 1% из всех. К сожалению, их общее число, даже при малом проценте, велико и составляет порядка 100 млн.

В настоящее время уже доступны соответствующие патчи. При этом отмечается, что установка патчей на IoT-устройства — это само по себе проблема, и многие подобные устройства так и останутся доступными для злоумышленников.

В отчете компании Forescout отмечается, что одной из наиболее уязвимых отраслей является медицина — там велика концентрация IoT-устройств, а цена атаки злоумышленников высока и может стоит жизней. Кроме того, под удар могут попасть другие корпоративные пользователи IoT-решений, включая производства и розничную торговлю.

Информационная безопасность Интернет Вещей (IoT)

Журнал: Журнал IT-News, Подписка на журналы


Поделиться:

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Также по теме

Другие материалы рубрики

Мысли вслух

Все жалуются на нехватку времени. Особенно обидно, что его не хватает на самые важные вещи. Совещания, созвоны, подготовка внутренних отчетов, непонятно, насколько нужных, но которые начальство требует так, как будто это именно то, ради чего мы работаем.
Сейчас мы вступаем в следующую фазу выздоровления и восстановления, но гибридный мир никуда не денется
В России опрос показал: 48% составляют технооптимисты, а больше половины – технофобы и техноскептики.

Компании сообщают

Мероприятия

Юникон & гейм экспо минск / unicon & game expo minsk
Минск, пр. Победителей, 20/2 (футбольный манеж)
14.05.2021 — 16.05.2021
12:00
SAS Global Forum 2021
ОНЛАЙН
18.05.2021 — 20.05.2021