خطأ الأمن مصححة يعرض 6.1 مليون تقنيات عمليات، والأجهزة النقالة لتنفيذ التعليمات البرمجية عن بعد

مجموعة التلفزيون الذكية عرضة للعيوب.

إن الضعف الذي يبلغ من العمر ثلاث سنوات ضمن عنصر يستخدمه الملايين من الأجهزة الذكية هو وضع الهواتف الذكية وأجهزة التوجيه وأجهزة التلفزيون وغيرها من المنتجات المعرضة لخطر الاستغلال.

وفقا لشركة الأمن تريند مايكرو، نقاط الضعف في مكتبة ليبوبنب، المعروف أيضا باسم سك المحمولة لأجهزة أوبنب، كانت مصححة في عام 2012. ومع ذلك، العديد من التطبيقات لا تزال تستخدم الإصدارات القديمة من المكتبة، والتي يمكن أن تكون بمثابة قناة لتنفيذ التعليمات البرمجية عن بعد الهجمات التي ستجرى ضد الأجهزة مع هذه التطبيقات الضعيفة المثبتة.

وفي يوم الخميس، قال باحثو تريند مايكرو في بلوق وظيفة ما مجموعه 6.1 مليون جهاز، بما في ذلك الهواتف الذكية، والموجهات وأجهزة التلفزيون الذكية، يتعرضون بسبب المكتبة القديمة. تستخدم أساسا في تنفيذ تشغيل الوسائط (دنلا) أو نات اجتياز (أوبنب إيغد) – تستخدم لتعيين موانئ الشبكة – أي تطبيقات باستخدام المكتبة يمكن أن تلعب ملفات الوسائط والاتصال بأجهزة أخرى على شبكة الاتصال.

نقاط الضعف التي تم إصلاحها في إصدار 2012 شملت واحدة عيب شديد التي يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بعد. وتكمن المشكلة في كيفية تعامل المكتبة مع حزم بروتوكول اكتشاف الخدمة البسيطة (سدب).

البروتوكول، وهو جزء من معيار أوبنب، من شأنه أن يسبب تجاوز كومة، مما تسبب في احتمال تحطم وفتح منفذ الطريق للمهاجمين لتشغيل التعليمات البرمجية التعسفية. وهذا بدوره قد يؤدي إلى سرقة البيانات والتجسس وتدمير النظم.

أكدت تريند ميكرو أن ما لا يقل عن 547 تطبيقات تستخدم الإصدارات القديمة من ليبوبنب، 326 منها متوفرة على متجر غوغل بلاي. وتشمل التطبيقات الأكثر شعبية الاعتماد على المكتبة القديمة كاميراتشيس زائد، نسكرين المتطابق ل سامسونج و التلفزيون الذكية عن بعد.

يستخدم التطبيق المتأثر آخر، كموسيك، من قبل أكثر من 100 مليون شخص في الصين وحدها، بعد أن تم تحميل ملايين المرات من متجر غوغل بلاي.

كما كان يعتقد أن تطبيق نيتفليكس، الذي تم تنزيله أيضا ملايين المرات، معرض للخطر. ومع ذلك، يقول الباحثون

ويستمر الباحثون في الكشف عن التطبيق أكثر عرضة للخطر، وبعد الكشف عن علة الأمن، وصناع كموسيك يستعدون الإصلاح.

قراءة على: يختار الأعلى

؟ M2M السوق مستبعد مرة أخرى في البرازيل

ستار تريك: 50 عاما من مستقبلية إيجابية والتعليق الاجتماعي جريئة، سطح مايكروسوفت وقال الكل في واحد بيسي لعنوان أكتوبر إطلاق الأجهزة؛ اليدين مع اي فون 7، أبل ووتش جديدة، و إيربودس؛ جوجل تشتري أبيجي ل 625 مليون $

مكتب التحقيقات الفيدرالي يعتقل أعضاء مزعومين من كراكاس مع موقف لاختراق مسؤولين حكوميين أمريكيين

ووردبحث المستخدمين على تحديث الآن لإصلاح الثقوب الأمنية الحرجة

البيت الأبيض يعين أول رئيس أمن المعلومات الاتحادية

ميناء فشل عيب أمن فين يعرض عنوان إب الحقيقي الخاص بك؛ ضرب تجار فولكس واجن مع الدعاوى دعوى الطبقة على فضيحة الانبعاثات؛ خيرات الشوائب: ما هي الشركات تقدم الباحثين النقدية ؟، عانى عملك خرق البيانات. الآن ماذا؟؛ 10 أشياء كنت لا تعرف عن الويب الظلام

الابتكار M3M السوق يترتد مرة أخرى في البرازيل؛ الأمن؛ مكتب التحقيقات الاتحادي الاعتقالات يزعم أعضاء الكراك مع موقف لاختراق المسؤولين الحكوميين في الولايات المتحدة؛ الأمن؛ وورد يحث المستخدمين على تحديث الآن لإصلاح الثقوب الأمنية الحرجة؛ الأمن؛ البيت الأبيض يعين أول رئيس الاتحادية مسؤول أمن المعلومات

Refluso Acido