最新文章

Top News

WGS-804HPT 交换机存在严重漏洞将导致远程代码执行和网络利用

网络安全研究人员披露了Planet Technology公司的WGS-804HPT工业交换机存在的三项安全漏洞,攻击者可利用这些漏洞在易受攻击的设备上实现未经认证的远程代码执行。 Claroty公司的Tomer Goldschmidt在周四的报告中表示:“这些交换机广泛用于建筑和家居自动化系统中的各种网络应用。攻击者如果能够远程控制这些设备中的任意一个,就可以利用它们进一步攻击内部网络中的其他设备,并进行横向移动。” 这家运营技术安全公司对使用QEMU框架的交换机固件进行了深入分析,发现漏洞源于提供网络服务的dispatcher.cgi接口。漏洞列表如下:...