Kaspersky的工业控制系统应急响应团队在其最新研究中揭露了TelitCinterion系列移动调制解调器存在的多项重大安全漏洞,这些调制解调器广泛用于工业、医疗和电信领域。根据的报道,这些漏洞可能会给企业和用户带来严重的安全风险。
在众多漏洞中,最严重的是一个被标记为CVE-2023-47610的堆溢出问题。此漏洞允许攻击者通过简单的SMS消息来实现远程代码执行,其严重性评级高达9.8分,几乎是满分。攻击者利用这一漏洞能够在没有任何认证的情况下,执行任意代码,这对设备的安全性和网络的完整性造成了极大威胁。
漏洞编号 | 严重性评分 | 潜在影响 |
---|---|---|
CVE-2023-47610 | 9.8 | 远程代码执行,影响设备完整性 |
其他已发现漏洞 | 较低 | 影响MIDlets的完整性 |
未注册漏洞 | 未评定 | 可能存在类似影响 |
此次漏洞的研究主要针对Cinterion EHS5-E系列调制解调器,但实际上,由于硬件和软件的相似性,以下设备同样受到影响:
尽管Telit已经解决了一些已知漏洞,但仍然存在部分漏洞未得到修复,这意味着这些设备依旧容易受到攻击。Kaspersky建议的缓解策略包括:
通过这些措施,用户可以提高其设备的安全性,减少潜在的网络攻击风险。对不确定是否受到影响或如何进行安全加固的用户,建议尽快联系设备制造商或专业的安全顾问,以确保其系统的安全性。
Leave a Reply