日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:52000
  • 待審:37
  • 小程序:12
  • 文章:1037587
  • 會員:756

4 月 10 日消息,網絡安全公司 Bitdefender 近日發布新聞稿,表示多個 WebOS 版本存在 4 個安全漏洞,影響超過 9 萬臺的 LG 智能電視。

專家表示黑客利用漏洞,可以提升權限以及注入命令,可以在未經用戶授權的情況下遠程訪問和控制 LG 智能電視。

該漏洞主要利用了運行在 3000/3001 端口上的服務,該服務主要是讓智能手機使用 PIN 連接訪問。

Bitdefender 解釋說,盡管存在漏洞的 LG WebOS 服務應該只在局域網(LAN)設置中使用,但 Shodan 互聯網掃描顯示有 91,000 臺暴露的設備可能存在漏洞。

IT之家附上 4 個漏洞如下:

CVE-2023-6317 允許攻擊者利用變量設置繞過電視機的授權機制,在未獲得適當授權的情況下向電視機添加額外用戶。

CVE-2023-6318 是一個權限提升漏洞,允許攻擊者在 CVE-2023-6317 提供初始未授權訪問后獲得 root 訪問權限。

CVE-2023-6319 涉及通過操縱負責顯示歌詞的庫執行操作系統命令注入,允許執行任意命令。

CVE-2023-6320 允許利用 com.webos.service.connectionmanager/ tv / setVlanStaticAddress API 終端進行驗證命令注入,從而以 dbus 用戶身份執行命令,而 dbus 用戶擁有與 root 用戶類似的權限。

據悉影響以下 LG 智能電視:

LG43UM7000PLA,運行 webOS 4.9.7 - 5.30.40 版本;

OLED55CXPUA,運行 webOS 04.50.51 - 5.5.0

OLED48C1PUB,運行 webOS 0.36.50 - 6.3.3-442

OLED55A23LA,運行 webOS 03.33.85 - 7.3.1-43

Bitdefender 于 2023 年 11 月 1 日向 LG 報告了調查結果,LG 已經于 2024 年 3 月 22 日發布了相關的安全更新。受影響的用戶應進入電視機的 "設置">"支持">"軟件更新",選擇 "檢查更新" 來應用更新。

【來源:IT之家

分享到:
標簽:三星 漏洞 新能源 用戶 電視
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 52000

    網站

  • 12

    小程序

  • 1037587

    文章

  • 756

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定