济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

VxWorks漏洞工具发布 17185端口危在旦夕

时间:2010-08-11 19:09来源:未知 www.yunhepan.com

如果你还没有扫描网络的17185 UDP端口,那么,现在最好扫描一下。上周,在拉斯维加斯举办的黑帽大会上,Metasploit的首席架构师以及Metasploit的首席信息安全官HD Moore,演示了利用VxWorks漏洞的过程。VxWorks影响到许多制作商的大批产品。

VxWorks是一个嵌入式操作系统,它用于多种设备,从花费者应用的网络摄影webcam,到火星探测器以及企业的存储系统都有它的身影。

然后,Moore又两次谈到了关于这个漏洞的更多信息,其中包含一些细节以及展现过程。Moore等人演示了真实的漏洞利用,并有意防备了漏洞利用的过程被录制。他的研究报告连同扫描工具由CERT一起发布,而漏洞利用工具将在下月发布。

这些漏洞为什么这么令人关注?原因在于无需知道密码这些漏洞就可被利用,并且它可以影响许多设备,包含一些重要的企业级硬件。成功的漏洞利用使得攻击者可以对内存进行转储,并可以扫描内存转储中的口令。同样,内存也可被修正,并且无需登录凭证就可以重新加载,攻击者就可以从远程任意修正固件。

Moore曾在其博客中谈到更多的信息。最近,他向Metasploit Framework中添加了四个新模块(wdbrpc_bootline, wdbrpc_version, wdbrpc_memory_dump, and wdbrpc_reboot),还展现了来自两个模块的输出成果。这四个帮助模块被分成两类,前两个用于扫描和设备的枚举,而后两个模块实际上利用了VxWorks的调试器服务,实现内存的转储和设备的重启。

Moore表现,我最初开端测试这些漏洞,是利用了nmap查找UDP端口17185(仅由VxWorks调试器应用),扫描了我的实验室的设备。因为HD最近又发布了新的Metasploit模块,所以又重新扫描了一下,并发明应用这些模块扫描时速度更快,得到的信息更多,因为这些模块可以供给关于主机的详细版本信息。当然,如果我没有穷举设备,并确认找到的所有设备实际上都有漏洞,就是我的失职。我收拾了一段脚本,应用wdbrpc_memory_dump对一个设备履行了内存转储。为确保wdbrcp_reboot可以运行,我又重新启动了设备,并且ping了它,发明它已经离线,然后又重新连接。

信任许多人还没有扫描UDP端口17185。劝告你赶快升级Metasploit Framework,扫描你的设备吧。如果你在公共IP地址上有任何主机,请立即在Internet边界封堵17185端口,防止它被利用。虽然真实的漏洞利用工具要在下月才干面世,但是,修正wdbrcp_reboot模块无需费太多工夫,根据HD展现的信息,完整可以实现更多操作,绝不仅仅是重启设备。所以,请立即举动吧。

相关阅读
  • 黑客及木马攻击常见端口的关闭(1)

    • 上一篇:搭建僵尸网络 收获乐趣和利润
      下一篇:SONICWALL通过CC EAL4+认证 强化对全球政府客户的承诺

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食