安全研究人員曝光TCP/IP堆棧的9個缺陷超1億IoT設備與服務器易受攻擊
Forescout和JSOF的安全研究人員,剛剛在四個常用的TCP / IP堆棧中找到了九個漏洞(統稱為Name:Wreck.)。其預估有超過1億台設備受到這些安全漏洞的影響,且物聯網(IoT)產品和IT管理服務器首當其衝。因為這些漏洞同時存在於開源和專有堆棧中,包括FreeBSD和西門子的Nucleus NET 。
雖已發布相關補丁,但仍有許多設備無法得到修復。
缺陷均與TCP / IP 堆棧如何處理DNS 服務器有關,儘管沒有證據表明這些漏洞已在野外被使用,但黑客仍可能利用它們來破壞網絡或滲透到受害者的基礎設施中,從而實現遠程控制。
對於在醫療、製造、政府網絡中使用的關鍵系統來說,此類破壞或引發災難性的後果。
安全研究人員已經向西門子、國土安全部網絡安全和基礎設施局、以及其它安全追踪小組和開發者們披露了這些缺陷,並推出了相應的9 個補丁,但事情並非做到這一步就算完成了。
對於存在缺陷的數以億計的IoT 設備,許多仍運行在較舊的軟件上,其中一些更是無法更新代碼。
Forescout 研究副總裁Elisa Costante 在接受《連線》採訪時稱,他們僅僅是提出了相關問題,但公眾仍需努力提升相關意識,且社區間必須通力協作,以找出解決問題的相關方法。
此外他們僅分析了15 個TCP / IP 堆棧中的9 個堆棧,隨著時間的推移,很可能找到過去20 年裡尚未揭開的更多潛在問題。