千家信息网

VxWorks发布安全更新修复多个高危远程代码执行漏洞

发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,近日,VxWorks官方发布了安全漏洞公告称修复了由Armis研究团队发现并报告的11个安全漏洞,其中有6个可导致远程代码执行(RCE)漏洞,CVE-2019-12256、CVE-2019-12255
千家信息网最后更新 2025年01月19日VxWorks发布安全更新修复多个高危远程代码执行漏洞

近日,VxWorks官方发布了安全漏洞公告称修复了由Armis研究团队发现并报告的11个安全漏洞,其中有6个可导致远程代码执行(RCE)漏洞,CVE-2019-12256、CVE-2019-12255、CVE-2019-12260 CVSS评分为9.8分 。这些漏洞存在于VxWorks的TCP/IP堆栈(IPnet)中,影响VxWorks 7 (SR540 and SR610)、VxWorks 6.5-6.9及使用Interpeak独立网络堆栈的VxWorks版本。***者可以利用其中漏洞实现无需用户交互及认证实现远程***,最终在完全控制相关设备。

VxWorks是世界上使用最广泛的一种在嵌入式系统中部署的实时操作系统,是由美国WindRiver公司(简称风河公司,即WRS 公司)于1983年设计开发的,VxWorks被超过20亿台设备使用,包括关键基础设施,网络设备,医疗设备,工业系统甚至航天器。可以说从PLC到MRI机器,到防火墙和打印机,再到飞机,火车等等都有广泛应用。

目前Armis研究团队发布了成功利用漏洞控制了SonicWall防火墙、Xerox打印机、病人监护仪的演示视频,但是没有发布漏洞相关细节或漏洞验证程序。其中SonicWall及Xerox官方均已经发布相关漏洞更新。

由此知道创宇404实验室积极发布紧急漏洞预警,建议使用VxWorks部署设备的组织及厂商立即修补受影响的设备。

参考:

【1】WindRiver官方安全公告:https://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/

【2】Armis研究团队漏洞公告:https://armis.com/urgent11/

【3】sonicwall官方安全公告:https://blog.sonicwall.com/en-us/2019/07/wind-river-vxworks-and-urgent-11-patch-now/

【4】xerox官方安全公告:https://security.business.xerox.com/en-us/

【5】ZoomEye网络空间搜索引擎:https://www.zoomeye.org

漏洞 设备 安全 公告 官方 公司 团队 系统 网络 研究 堆栈 安全漏洞 打印机 防火墙 影响 控制 防火 操作系统 关键 医疗设备 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 光谷企业天地软件开发 编辑工作比软件开发累 怎么查看网络安全不安全 ss软件开发案例分析体会 深圳软通动力软件开发 顺义区高科技软件开发服务供应 财富互联网科技有限公司月薪 关于网络安全检测装置 以下不能作为网络安全的特征 数据库join图解 备份软件如何备份数据库 深圳市聚龙网络技术有限 华三服务器库存 软件开发网页制作 空间数据库属性结构表 各大银行社招软件开发待遇 北京网络安全大会预约 爬虫抓取新浪微博数据库 浩奇软件开发技术培训公司 成都银行软件开发工资待遇 宁阳pc软件开发 数据库串口 网络安全pki关系 河北嵌入式软件开发费用 虚拟化安全性和服务器哪个好 服务器管理口登录网页打不开 游戏服务器在国外人在国内犯法 安徽高清视频会议服务器云服务器 软件开发专业是什么类别 华为软件开发是哪个部门
0