IT之家 11 月 16 日消息,安全公司 Claroty 发布报告,曝光了一款海外流行的物联网设备云端管理平台 Ovr 内含的一系列重大漏洞。安全公司声称黑客可以接连利用这些漏洞实现在物联网设备上远程执行恶意代码,而根据 CVSS 风险评估,部分曝光的漏洞风险评分高达 9.2(满分 10 分)。据悉,OvrC 物联网平台的主要功能是通过移动应用或基于 Web Socket 的界面为用户提供远程配置管理、运行状态监控等服务。自动化公司 SnapOne 在 2014 年收购了该平台,在 2020 年声称 OvrC 已拥有约 920 万台设备,而如今该平台预计坐拥 1000 万台设备。▲ OvrC 物联网平台下的设备IT之家参考安全报告获悉,相关漏洞主要包括输入验证不足、不当的访问控制、敏感信息以明文传输、数据完整性验证不足、开放式重定向、硬编码密码、绕过身份验证等,此类漏洞大多源于设备与云端接口的安全设计缺陷,
海外流行物联网云平台 OvrC 曝一系列重大漏洞,黑客可远程执行恶意代码
2024-11-16 22:15:39来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 比亚迪赵长江:腾势 Z9 展车已陆续到店,12 月初即可交付2024-11-16 23:14:23
- 小米汽车:目前已拥有最高 8.1E FLOPS 可用于智能驾驶训练的算力2024-11-16 23:25:16
- TCL 华星宣布印刷 OLED 正式量产,发布全新技术品牌 APEX2024-11-17 06:49:25
- 雷军:小米 SU7 Ultra 目前已有 10% 女性用户预定2024-11-17 07:19:37
- 抢注反诈老陈商标均被驳回 反诈老陈曾被申请注册商标2024-11-15 14:19:32
- 晶澳科技在北京成立氢能科技公司 注册资本1亿2024-11-15 14:25:06
- 温氏股份等成立材料智造创投合伙企业 出资额6亿2024-11-15 14:45:44
- 览海集团被强制执行7亿2024-11-15 14:50:28
- 周法田卸任北冰洋董事长 北冰洋换帅2024-11-15 14:46:54
- 新力地产等被强制执行1.4亿2024-11-15 14:46:45
- 1京东方A:拟增资北电集成用于建设12英寸集成电路生产线项目
- 2阿里CEO吴泳铭:双11 GMV强劲增长,核心用户留存和新用户增长取得突破
- 3蚂蚁集团:第二财季净利润75.9亿元,同比增长193%
- 4工信部等四部门:到2026年新制定锂电池产业国家标准和行业标准100项以上
- 5华嵘控股:筹划控制权变更事项,股票11月18日停牌
- 6深圳上市公司并购重组年内完成交易总值居全国第二
- 7劳资谈判未取得进展,加拿大邮政工人工会宣布罢工
- 8阿里巴巴:2025财年Q2投入41亿美元回购4.14亿股普通股
- 9同花顺被调查“疑云”:监管处罚是对几年前的历史旧账
- 10哈啰出行在宝鸡成立网络科技公司 注册资本50万美元