>> 九游官网首页进入 > 资讯 >

华为lteu盘存在严重安全漏洞-九游官网首页进入

2021-06-04 15:09:03 来源: 用户: 

安全研究人员在华为的一款lte usb 加密狗中发现了一个代码执行漏洞。作为华为移动宽带加密狗系列的一部分,华为 lte usb stick e3372 可以插入计算机,使用户能够使用 lte 网络浏览互联网。

然而,网络安全公司 trustwave 现在发现了一个相当容易利用的设备漏洞。在一篇博客文章中,trustwave 的安全研究经理 martin rakhmanov 解释了该漏洞的存在,因为其中一个安装的文件缺少适当的访问控制设置。

我们正在研究我们的读者如何使用 vpn 来获取即将发布的深度报告。我们很乐意在下面的调查中听到您的想法。您的时间不会超过 60 秒。

“恶意用户需要做的就是用他们自己想要的代码替换文件,然后等待合法用户开始通过华为设备使用蜂窝数据服务,”拉赫曼诺夫写道。

根据 trustwave 的说法,当用户插入加密狗时,这个受影响的文件会自动执行。它旨在启动默认的 web 浏览器并将其指向加密狗的设备管理界面。

但是,华为没有对该文件设置适当的权限。这使计算机上的任何经过身份验证的用户都可以覆盖该文件。

rakhmanov 解释说,恶意用户所需要做的就是用他们自己的恶意代码替换文件的内容。现在,当用户插入加密狗时,它会自动执行恶意代码。

trustwave 告诉the register,过去几个月它一直试图让华为注意这个问题,但没有取得任何进展。事实证明,他们一直将问题报告给错误的地址。

无论如何,一旦通过适当的渠道得到通知,华为很快发布了补丁来修复文件的权限。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章
  • 大众cc作为一款备受关注的中型轿车,凭借其优雅的设计和出色的性能一直吸引着众多消费者的目光。2025款大众cc...
  • 2025款阜阳途锐新车正式上市,凭借其卓越的性能和豪华配置吸引了众多消费者的关注。这款车型以最低售价55 88...
  • 在准备购买一辆汽车之前,了解车辆的落地价格是非常重要的。所谓落地价,是指购车时除了车款之外还需要支付的...
  • 安徽淮南地区的长安启源e07作为一款备受关注的新能源车型,凭借其时尚的设计、丰富的配置以及出色的续航能力,...
  • 安徽淮南长安启源a05 2025款新车现已正式上市,这款车型以其高性价比和出色性能吸引了众多消费者的关注。作为...浏览全文>>
  • 安徽阜阳地区的威然车型在近期进行了配置上的升级,对于想要购买这款mpv的消费者来说,这是一个值得关注的消息...
  • 随着汽车市场的不断发展,suv车型因其宽敞的空间和多功能性受到了越来越多消费者的青睐。作为大众旗下的高端旗...
  • 安徽蚌埠地区想要购买长安启源e07这款新能源汽车的朋友,可以参考以下信息来做出更明智的选择。长安启源e07定...
  • 随着汽车市场的不断发展,2025款安庆高尔夫作为一款备受关注的车型,其价格和配置自然成为消费者热议的话题。...浏览全文>>
  • 近期,安徽蚌埠地区的帕萨特车型迎来了新一轮的价格调整,其落地价再次创下新低,吸引了众多消费者的关注。作...
网站地图