Microsoft 在物联网和 OT 设备中发现代码执行漏洞

[[397052]]

Microsoft 安全研究人员在物联网(IoT)设备和运营技术(OT)工业系统中发现了二十多个关键的远程代码执行(RCE)漏洞。这 25 个安全漏洞被统称为 BadAlloc,是由内存分配整数溢出或环绕错误引起的。攻击者可以利用它们来触发系统崩溃并在物联网和 OT 系统上远程执行恶意代码。

Microsoft 的研究人员在多个实时操作系统(RTOS)、C 标准库(libc)实现和嵌入式软件开发工具包(SDK)中广泛使用的标准内存分配功能中发现了这些漏洞。其安全响应中心团队表示,多年来作为物联网设备和嵌入式软件的一部分而编写的内存分配实现没有进行适当的输入验证,因此,攻击者可以利用内存分配功能来触发堆溢出,从而在目标设备上执行恶意代码。

在发现这些漏洞后,Microsoft 的安全研究人员将其报告给了 CISA 和受影响的供应商。据悉,这些容易受到 BadAlloc 攻击的物联网和 OT 设备目前主要存在于消费者、医疗和工业网络中,包括 Amazon FreeRTOS、Apache Nuttx OS、Google Cloud IoT Device SDK 等,完整的列表可以在 CISA 的公告中查到。同时,CISA 和 Microsoft 建议使用易受 BadAlloc 攻击的设备的组织采取下列措施以减少风险:

  • 应用现有的供应商更新
  • 尽量减少所有控制系统设备及其系统的网络暴露,并确保它们不能从互联网访问
  • 将控制系统网络和远程设备置于防火墙之后,并将其与业务网络隔离开来
  • 当需要远程访问时,使用安全的方法,
  • 实施网络安全监控,以检测可能有危害的行为指标
  • 加强网络分割以保护关键资源

此外,CISA 还提供了控制系统安全推荐做法和一份关于有针对性的网络入侵检测和缓解策略的技术信息文件。虽然到目前为止,Microsoft 还没有检测到对 BadAlloc 的主动利用,但 CISA 要求各组织报告任何针对它们的恶意活动,以便于追踪。

本文转自OSCHINA

本文标题:Microsoft 在物联网和 OT 设备中发现代码执行漏洞

本文地址:https://www.oschina.net/news/139713/microsoft-discover-rce-in-iot-and-ot

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128387.html<

(0)
运维的头像运维
上一篇2025-02-25 03:09
下一篇 2025-02-25 03:11

相关推荐

  • 如何检查 Docker 镜像是否存在漏洞

    定期检查管道中的漏洞非常重要。要执行的步骤之一是对 Docker 映像执行漏洞扫描。在此博客中,您将了解如何执行漏洞扫描、如何修复漏洞以及如何将其添加到您的 Jenkins 管道中…

  • 2020年网络安全大事记(上半年)

    2020年,中国网络安全市场迎来颠覆性变革机遇,网络安全正在成为中国数字化进程增长最为强劲的“刚需市场”。 未来五年,网络安全将在云计算、物联网、人工智能、新基础设施建设、企业数字…

  • 内鬼难防?企业内部威胁防护的七条建议

    根据Ponemon发布的一项调查报告显示,内部恶意事件会对企业造成更大的损失——平均每起事件损失755,760美元,每年损失408万美元。Code42公司CISO兼CIO Jade…

  • 2023年危险的网络安全威胁

    ​网络安全专家日前分享了他们对2023年最具影响力的威胁载体和网络风险的预测,调研机构的报告揭示了网络安全专家认为在2023年带来重大影响的威胁载体,并就如何最好地应对这些威胁提出…

  • 全球物联网安全法规有哪些?

    物联网的巨大潜力正在成为现实,但随着采用速度的加快,监管机构和政府组织已经意识到,如果连接设备的构建没有考虑到适当的安全性,它们会带来危险和风险——并且,作为回应,他们正在发布法规…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注