-
Hacker lừa người dùng tải Windows 11 giả mạo để lâ...
-
Hơn 200 ứng dụng trên Cửa hàng Google Play bị bắt ...
-
Các nhà nghiên cứu khám phá cách hacker chạy phần ...
-
Android và Chrome sẽ sớm tạo thẻ ứng dụng ảo bảo v...
-
Hàng nghìn trang web WordPress bị hack chuyển hướn...
-
Châu Âu đề xuất quy tắc mới cho các công ty công n...
Phát hiện nhiều lỗ hổng giúp hacker vô hiệu hóa máy dò kim loại sân bay
Các nhà nghiên cứu vừa phát hiện ra một loạt lỗ hổng bảo mật trong một thành phần mạng của máy dò kim loại Garrett Metal Detectors. Lợi dụng các lỗ hổng này, hacker có thể bỏ qua những yêu cầu xác thực, giả mạo cấu hình máy dò và thậm chí thực thi mã tùy ý trên thiết bị.
"Kẻ tấn công có thể thao túng mô-đun này để theo dõi số liệu thống kê về máy dò kim loại từ xa, chẳng hạn như báo động đã được kích hoạt chưa hoặc có bao nhiêu lượt khách đã đi qua", báo cáo của Cisco Talos tiết lộ. "Hacker cũng có thể thực hiện các thay đổi về cấu hình, chẳng hạn như thay đổi múc độ nhạy của thiết bị, điều này có thể gây ra các nguy cơ bảo mật cho những đơn vị, cơ quan phụ thuộc nhiều vào máy dò kim loại".
Nhà nghiên cứu bảo mật Matt Wiseman của Cisco Talos là người phát hiện và báo cáo các lỗ hổng vào ngày 17/8/2021. Các bản vá lỗi đã được nhà cung cấp tung ra vào ngày 13/12/2021.
Các lỗ hổng nằm trong Garrett iC Module, thứ giúp người điều khiển giao tiếp với các máy dò kim loại dạng cổng đi xuyên qua như Garrett PD 6500i hoặc Garrett MZ 6100 bằng máy tính thông qua mạng có dây hoặc không dây. Nó cho phép người điều khiển thực hiện các thao tác và giám sát thiết bị từ xa trong thời gian thực.
Dưới đây là danh sách các lỗ hổng vừa được công bố:
CVE-2021-21901 (điểm CVSS: 9,8), CVE-2021-21903 (điểm CVSS: 9,8), CVE-2021-21905 và CVE-2021-21906 (điểm CVSS: 8,2) - Lỗ hổng tràn bộ nhớ đệm dựa trên ngăn xếp có thể được kích hoạt bằng cách gửi một gói dữ liệu độc hại đến thiết bị
CVE-2021-21902 (điểm CVSS: 7,5) - Lỗ hổng bỏ qua xác thực xuất phát từ điều kiện hiếm, có thể được kích hoạt bằng cách gửi một chuỗi yêu cầu
CVE-2021-21904 (điểm CVSS: 9,1), CVE-2021-21907 (điểm CVSS: 4,9), CVE-2021-21908 và CVE-2021-21909 (điểm CVSS: 6,5) - Các lỗ hổng truyền tải thư mục có thể bị khai thác bằng cách gửi các lệnh được chế tạo đặc biệt
Khi khai thác thành công các lỗ hổng nói trên trong iC Module CMA phiên bản 5.0, hacker có thể chiếm quyền điều khiển phiên của người dùng đã xác thực, có thể đọc, ghi hoặc xóa các tệp tùy ý trên thiết bị và tệ hơn là dẫn tới thực thi mã từ xa.
Do mức độ nghiêm trọng của các lỗ hổng, các đơn vị sử dụng máy dò kim loại được khuyến cáo cập nhật firmware lên bản mới nhất càng sớm càng tốt.
Theo The HackerNews
TIN CÙNG CHUYÊN MỤC
Hacker lừa người dùng tải Windows 11 giả...
Hơn 200 ứng dụng trên Cửa hàng Google Pl...
Các nhà nghiên cứu khám phá cách hacker ...
Android và Chrome sẽ sớm tạo thẻ ứng dụn...
Hàng nghìn trang web WordPress bị hack c...
Châu Âu đề xuất quy tắc mới cho các công...
-
Hướng dẫn xóa lịch sử tìm kiếm trên Google
-
Hướng dẫn cách làm sạch bộ nhớ đệm caches trong Wi...
-
Tăng tốc sạc nhanh pin cho iPhone
-
Thông báo nghỉ lễ Giải Phóng Miền Nam 30/4 và Quốc...
-
Chiêu thức phổ biến mà hacker sử dụng để đột nhập ...
-
Cảnh báo mã độc phát tán qua các bản cập nhật Winn...
-
Hacker lừa người dùng tải Windows 11 giả mạo để lâ...
-
Hơn 200 ứng dụng trên Cửa hàng Google Play bị bắt ...
-
Các nhà nghiên cứu khám phá cách hacker chạy phần ...
-
Android và Chrome sẽ sớm tạo thẻ ứng dụng ảo bảo v...
-
Hàng nghìn trang web WordPress bị hack chuyển hướn...
-
Châu Âu đề xuất quy tắc mới cho các công ty công n...
TAGS
LIÊN HỆ
