VxWorks漏洞工具发布 17185端口危在旦夕

如果你还没有扫描网络的17185 UDP端口,
那么,现在最好扫描一下。上周,在拉斯维加斯举办的黑帽
大会上,Metasploit的首席架构师以及Metasploit的首席信息安全官HD Moore,演示了利用VxWorks漏洞的过程。VxWorks影响到许多制造商的大量产品。VxWorks是一个嵌入式操作系统,它用于多种设备,从消费者使用的网络摄影webcam,到火星探测器以及企业的存储系统
都有它的身影。
然后,Moore又两次谈到了关于这个漏洞的更多信息,其中包括一些细节以及展示过程。Moore等人演示了真实的漏洞利用,并有意防范了漏洞利用的过程被录制。他的研究报告连同扫描工具由CERT一起发布,而漏洞利用工具将在下月发布。这些漏洞为什么这么令人关注?原因在于无需知道密码这些漏洞就可被利用,并且它可以影响许多设备,包括一些重要的企业级硬件。成功的漏洞利用使得攻击者可以对内存进行转储,并可以扫描内存转储中的口令。
同样,内存也可被篡改,并且无需登录凭证就可以重新加载,攻击者就可以从远程任意修改固件。Moore曾在其博客中谈到更多的信息。最近,他向Metasploit
Framework中添加了四个新模块(wdbrpc_bootline, wdbrpc_version, wdbrpc_memory_dump, and wdbrpc_reboot),还展示了来自两个模块的输出结果。这四个辅助模块被分成两类,前两个用于扫描和设备的枚举,而后两个模块实际上利用了VxWorks的调试器服务,实现内存的转储和设备的重启。Moore表示,我最初开始测试这些漏洞,是利用了nmap查找UDP端口17185(仅由VxWorks调试器使用),扫描了我的试验室的设备。因为HD最近又发布了
新的Metasploit模块,
所以又重新扫描了一下,并发现使用这些模块扫描时速度更快,得到的信息更多,因为这些模块可以提供关于主机的详细版本信息。当然,如果我没有穷举设备,并确认找到的所有设备实际上都有漏洞,就是我的失职。我整理了一段脚本,运用wdbrpc_memory_dump对一个设备执行了内存转储。为确保wdbrcp_reboot可以运行,我又
重新启动了设备,并且ping了它,发现它已经离线,然后又重新连接。相信许多人还没有扫描UDP端口17185。奉劝你赶快升级Metasploit Framework,扫描你的设备吧。如果你在公共IP地址上有任何主机,请立即在Internet边界封堵17185端口,防止它被利用。虽然真实的漏洞利用工具要在下月才能面世,
但是,修改wdbrcp_reboot模块无需费太多工夫,根据HD展示的信息,完全可以实现更多操作,绝不仅仅是重启设备。所以,请立即行动吧。

时间: 2024-11-10 10:56:20

VxWorks漏洞工具发布 17185端口危在旦夕的相关文章

iOS 10越狱有“后悔药”了:越狱移除工具发布

本文讲的是iOS 10越狱有"后悔药"了:越狱移除工具发布,越狱用户会发现,设备有时出问题之后,不管是插件无法正常使用.或者是文件损坏,很多情况下只能通过iTunes或者Cydia Eraser来恢复设备. 而使用iTunes恢复设备通常需要升级软件,这样用户可能也就无法越狱了,或者等到有新的越狱发布才能越狱. 对于习惯了越狱的用户来说,这简直是一个绝望的过程,特别是越狱社区一直都没有推出适合iOS 10越狱设备的类似Eraser的工具. 好在,Pwn20wnd和Coolstar最近终

免费虚幻引擎开发工具发布首周用户过5万

Epic于上周发布了免费版的虚幻引擎开发工具,截止至11月14日,已经有5万人下载了该工具. 用户可以用这款免费的工具带的虚幻3引擎开发游戏,这款工具非常容易使用,任何对3D游戏技术感兴趣的人,无论是开发者还是学生,都可以用这个开发工具做游戏,然后发布给大家玩. Epic的副总裁Mark Rein说,"UDK发布首周就有5万用户,我们对此非常高兴,现在我们希望接下来可以看到很多很棒的作品.还让我们兴奋的是,以前只有顶级的游戏开发公司才能使用虚幻3引擎,现在我们终于可以免费向学校和学生提供虚幻引擎

火狐浏览器Firefox跨域设置cookie漏洞 绿盟科技发布安全威胁通告

火狐浏览器不愧是天字第一号"坑",先后坑过暗网.朝鲜红星.Tor洋葱头(见文末相关文章),忘记是国外的哪个CTO曾经说过,火狐浏览器几乎是每个月都要来一回,这叫啥?这是要跟IE抢饭碗啊.今天火狐浏览器cookie又出现问题了,绿盟科技对该漏洞做了简要分析,通告全文如下: 2016年12月6日,insert-script.blogspot.gr网站发布了一条关于Firefox跨域设置cookie的消息,该漏洞的成因是火狐浏览器允许元标签对浏览器cookie进行设置.成功利用该漏洞会使得目

Silverlight 3 全系列开发工具发布

 Silverlight 3 全系列开发工具发布   Expression Studio 3Make your vision real with the four professional tools in Microsoft Expression Studio 3. Design for standards-based web sites, rich desktop experiences or Silverlight. Includes Expression Blend + SketchFl

数据库缓存系统Memcached出现高危漏洞 绿盟科技发布检测工具、分析及防护方案

2016年10月31日(当地时间),思科Talos团队在其 官网上 公布了三个Memcached服务器的整数溢出漏洞.绿盟科技随即发布威胁预警通告,通告将该漏洞定义为高级,这意味着影响范围比较广,危害严重,利用难度较低,绿盟科技将实施7*24小时内部应急跟踪,24小时内完成技术分析.产品升级和防护方案. Update:绿盟科技已经更新此文档,Memcached漏洞分析及防护方案如下: 2016年10月31日(当地时间),思科Talos团队在其官网 http://www.talosintellig

port-forward v1.0.1 发布,端口转发工具

端口转发工具 port-forward v1.0.1 发布了,主要改进内容包括: 支持Web控制台添加端口映射 支持对每条端口映射进行开启和关闭控制 支持API接口,方便与其它系统集成 将MySQL数据库方式改为Sqlite方式,方便大家部署 文章转载自 开源中国社区 [http://www.oschina.net]

Adobe Flash Player多个远程代码执行漏洞 绿盟科技发布安全威胁通告

2016年11月8日(当地时间),Adobe官方网站发布了一个关于Adobe Flash Player产品的安全通告.通告中公布了9个漏洞,涉及到的平台包括Windows,Macintosh,Linux以及Chrome OS.利用这些漏洞时需要被攻击目标访问一个恶意页面或打开一个恶意文件.成功利用这些漏洞后,均可以导致远程代码执行.这9个漏洞的编号如下: CVE-2016-7857 CVE-2016-7858 CVE-2016-7859 CVE-2016-7860 CVE-2016-7861 C

Nmap网络探测和安全审核工具指南:端口扫描技术

作为一个修车新手,我可能折腾几个小时来摸索怎样把基本工具(锤子,胶带,扳子等) 用于手头的任务.当我惨痛地失败,把我的老爷车拖到一个真正的技师那儿的时候,他总是在他的工具箱里翻来翻去,直到拽出一个完美的工具然后似乎不费吹灰之力搞定它.端口扫描的艺术和这个类似.专家理解成打的扫描技术,选择最适合的一种 (或者组合)来完成给定的任务. 另一方面,没有经验的用户和刚入门者总是用默认的SYN扫描解决每个问题.既然Nmap是免费的,掌握端口扫描的唯一障碍就是知识.这当然是汽车世界所不能比的,在那里,可能需

TP-Link C2和C20i产品出现命令注入、DoS等多个漏洞 绿盟科技发布安全威胁通告

TP-LINK Archer C2 和 TP-LINK Archer C20i都是该公司的路由器产品,近期这两款产品爆出多个严重漏洞,绿盟科技就此情况发布<TP-Link C2和C20i命令注入.拒绝服务等漏洞安全威胁通告>,通告全文如下: 日前,pierrekim.github.io网站发布了一个安全通告,公布了固件版本为"0.9.1 4.2 v0032.0 Build 160706 Rel.37961n"的TP-Link C2和C20i产品的多个漏洞.漏洞包括命令注入(