研究員創(chuàng)建了針對(duì)Windows IoT Core設(shè)備的遠(yuǎn)程訪問木馬。
據(jù)外媒報(bào)道,在美國新澤西州大西洋城舉行的WOPR峰會(huì)安全會(huì)議上,一名安全研究人員公布了一個(gè)影響Windows IoT Core操作系統(tǒng)的新漏洞,黑客可以利用該漏洞完全控制設(shè)備。
根據(jù)SafeBreach的數(shù)據(jù),WindowsIoT操作系統(tǒng)在物聯(lián)網(wǎng)設(shè)備市場(chǎng)的份額排名第二,為22.9%,僅次于Linux(71.8%)。
SafeBreach的安全研究人員DorAzouri發(fā)現(xiàn)了內(nèi)置的Sirep測(cè)試服務(wù)的漏洞,它影響了WindowsIoT操作系統(tǒng)中的Sirep/WPCon通信協(xié)議。
在測(cè)試時(shí),Azouri構(gòu)建了一個(gè)遠(yuǎn)程訪問木馬,并將其命名為SirepRAT,攻擊者可在Windows IoT Core設(shè)備上運(yùn)行SYSTEM權(quán)限的命令,從而控制運(yùn)行微軟Windows IoT Core OS的智能設(shè)備。
研究人員計(jì)劃在GitHub上公布開源代碼。對(duì)黑客來說,SirepRAT的缺陷是不能在無線情況下工作,測(cè)試接口只能通過以太網(wǎng)連接。這意味著攻擊者需要出現(xiàn)在目標(biāo)附近,或者攻擊公司內(nèi)部網(wǎng)絡(luò)上的另一個(gè)設(shè)備,并將其用作攻擊脆弱設(shè)備的中繼站。
Azouri表示,該漏洞只影響Windows IoT Core,即Windows IoT OS版本,適用于運(yùn)行如智能設(shè)備、控制板等單一應(yīng)用程序的設(shè)備。而Windows物聯(lián)網(wǎng)操作系統(tǒng)的更高級(jí)版本W(wǎng)indowsIoT Enterprise不受該漏洞影響,Windows IoT Enterprise支持桌面功能,常用于工業(yè)機(jī)器人、生產(chǎn)線等工業(yè)環(huán)境中。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2931文章
46251瀏覽量
392658 -
WINDOWS
+關(guān)注
關(guān)注
4文章
3614瀏覽量
91419 -
物聯(lián)網(wǎng)操作系統(tǒng)
+關(guān)注
關(guān)注
3文章
114瀏覽量
13597
原文標(biāo)題:新漏洞|Windows IoT Core設(shè)備易受黑客控制
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
飛易通攜<飛易云>系統(tǒng)助力物聯(lián)網(wǎng)新變革!

【「鴻蒙操作系統(tǒng)設(shè)計(jì)原理與架構(gòu)」閱讀體驗(yàn)】02-華為鴻蒙設(shè)計(jì)理念
微軟Outlook曝高危安全漏洞
國產(chǎn)銀河麒麟操作系統(tǒng)V10和星光麒麟V1.0操作系統(tǒng)如何選擇?

在線研討會(huì) | @2/27 威脅偵測(cè)與回應(yīng):AI在車聯(lián)網(wǎng)安全中的應(yīng)用

電力行業(yè)應(yīng)用開源物聯(lián)操作系統(tǒng)如何賦能新型工業(yè)化

RT-Thread操作系統(tǒng)應(yīng)用開發(fā)寒假師資培訓(xùn)

物聯(lián)網(wǎng)學(xué)習(xí)路線來啦!
藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全
什么是嵌入式操作系統(tǒng)?
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
RT-Thread 操作系統(tǒng)物聯(lián)網(wǎng)應(yīng)用開發(fā)師資培訓(xùn)會(huì)議通知

評(píng)論