ǰ·½¸ßÄÜ£¡¡°Ripple20¡±Îó²îÀ´Ï® £¬ÎïÁªÍøÇå¾²Çë½»¸øÎÒ

Ðû²¼Ê±¼ä 2020-06-22

ÈÕǰ £¬ÒÔÉ«ÁÐÍøÂçÇå¾²¹«Ë¾JSOFÅû¶Treck TCP/IP¿ÍÕ»µÄ¡°Ripple20¡±Îó²î½«Ï¯¾íÈ«ÇòÎïÁªÍøºÍ¹¤Òµ»¥ÁªÍø £¬¹ú¼Ò»ù´¡ÉèÊ©Çå¾²½«Êܵ½ÖØ´óÓ°Ïì £¬È«ÇòÊýÒŲ́£¨ÉõÖÁ¸ü¶à£©IoT×°±¸½«»áÊܵ½Ô¶³Ì¹¥»÷¡£


×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!


¡°Ripple20¡±Ò»¹²·¢Ã÷19¸öÎó²î £¬ËùÓÐÎó²î¶¼ÊÇTreckЭÒéÕ»ÔÚʹÓòî±ðЭÒ飨°üÀ¨IPv4¡¢ICMPv4¡¢IPv6¡¢IPv6OverIPv4µÈ£©ÔÚÍøÂçÉÏ·¢ËÍÊý¾Ý°üʱµÄ´¦Öóͷ£¹ýʧ £¬µ¼ÖÂÄÚ´æË𻵡£


ÆäÖÐÁ½¸öÎó²î±»Í¨ÓÃÎó²îÆÀ·Öϵͳ£¨CVSS£©ÆÀΪ10¼¶ £¬Á½¸öÎó²î±»ÆÀΪ9¼¶ÒÔÉÏ £¬¶øÆäËû15¸öÎó²îµÄÑÏÖØË®Æ½²î±ð £¬CVSSÆÀ·Ö´Ó3.1µ½8.2 £¬Ó°Ïì¹æÄ£´Ó¾Ü¾ø·þÎñµ½Ç±ÔÚµÄÔ¶³ÌÖ´ÐдúÂë¡£


ËäÈ» £¬TreckÒѾ­Ðû²¼Á˲¹¶¡ £¬¹©OEMʹÓÃ×îеÄTreck¿ÍÕ»°æ±¾£¨6.0.1.67»ò¸ü¸ß°æ±¾£©¡£¶øJSOFÆÊÎöʦ³Æ£º¡°Ö»¹Ü×îºÃµÄÒªÁìÊÇ×°ÖÃԭʼµÄTreck²¹¶¡ £¬µ«ÔÚÐí¶àÇéÐÎÏÂÎÞ·¨×°ÖÃԭʼ²¹¶¡¡±¡£


Õâ¿ÉÔõô°ìÄØ £¿Äª»ÅλŠ£¬×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅIoT-VBoxÀ´×ÊÖú¡£


×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍŵÚһʱ¼ä¶ÔÇå¾²ÊÂÎñ¾ÙÐÐÆÊÎö²¢¾ÙÐÐÓ¦¼±ÏìÓ¦ £¬ÏÖÔÚ×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅIoT-VBox£¨ÎïÁªÍøÇå¾²½ÓÈë·À»¤ÏµÍ³£©²úÆ·ÊǺ£ÄÚ×îÔç¾ß±¸ËùÓÐÊÜRipple20Îó²îÓ°ÏìµÄTreck×°±¸µÄËùÓÐÖ¸ÎÆ £¬¿ÉÒÔ¶´Ï¤ÄÚÍøÖÐËùÓб£´æÇå¾²Òþ»¼µÄÎïÁªÍø×°±¸ £¬²¢»ùÓÚ¡°3+1¡±ÄÜÁ¦ £¬ÊµÏÖÕë¶Ô¡°Ripple20¡±ÍþвµÄÎïÁªÍø×ʲúµÄÁ¢Ìå·À»¤¡£


×ðÁú¿­¹ÙÍøÈë¿Ú½â¾ö¼Æ»®


¼øÓÚÐí¶àÎïÁªÍø°üÀ¨¹¤¿Ø×°±¸ºÜÄÑÉý¼¶µÄÇéÐÎÏ £¬¶ÔÓ¦ÃÀ¹úICS-CERTËù¸ø³öµÄרҵ½¨Òé £¬×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅIoT-VBoxÖÜÈ«ÌṩÊÖÒÕÏìÓ¦ºÍ¹¤¾ß £¬»ùÓÚ¡°3+1¡±¹¦Ð§ £¬¼´3´óÇå¾²¹¦Ð§ £¬1¸öÈ«¾Ö¿ÉÊÓ»¯ £¬ÊµÏÖÁ¢Ìå·À»¤ £¬×ÊÖú¿Í»§¿ìËٶȹýΣ»ú¡£


¡ô RippleΣº¦×ʲú¿ìËÙʶ±ð


ÃÀ¹úICS-CERT¸ø³öµÄÐÞ²¹½¨Ò飺·¢Ã÷²¢½¨ÉèÊÜÓ°Ïì×°±¸µÄÇåµ¥ÒÔʶ±ð¹¥»÷Σº¦Æ½Ãæ £¬Ö´Ðлº½â¿ØÖƲ½·¥ £¬È·¶¨²¹¶¡¸üеÄÓÅÏȼ¶¡£


¶ø×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅIoT-VBoxÕë¶Ô¡°Ripple20¡±µÄÓ¦¼±ÏìÓ¦Éý¼¶°ü £¬°üÀ¨Ö¸ÎÆÊ¶±ðºÍ·À»¤¹¦Ð§Éý¼¶°ü £¬¿É¶ÔÆóÒµÄÚÍøµÄÎïÁªÍø×ʲú¾ÙÐÐÊáÀí £¬½«ÊÜÓ°ÏìµÄ×ʲú¿ìËÙʶ±ð³öÀ´¡£


×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!

ÊÜÓ°ÏìµÄ³§ÉÌÁбíÇåµ¥


IoT-VBox²úÆ·¿ìËÙÓ¦¼±ÏìӦʵÏÖÁËÊÜ¡°Ripple20¡±Ó°ÏìµÄ×°±¸Ö¸ÎÆÒýÇæÊ¶±ðºÍÒì³£ÐÐÎªÌØÕ÷°ü £¬¿ÉÒÔ¿ìËÙµÄʶ±ðÊÜÓ°ÏìµÄÎïÁªÍø×ʲú²¢×÷³öÓ¦¼±ÏìÓ¦ £¬¿ìËÙʵÏÖ²úÆ·»¯¡£ÏÖÔÚÒ²ÊǺ£ÄÚ×îÔç¾ß±¸Ê¶±ðÊÜRippleÓ°ÏìµÄÇå¾²²úÆ·Ö®Ò»¡£


×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!

¿ìËÙÏìÓ¦ £¬ÊµÏÖ¡°Ripple20¡±¼ì²â


¶øÔÚÊÜÓ°ÏìµÄ³§ÉÌÁбíÖÐ £¬ÊÜÓ°ÏìµÄ×°±¸°üÀ¨¼ÒÓÃºÍÆóÒµ¼¶ÉÌÓÃ×°±¸ £¬ÆÕ±éÖÚ¶àÁìÓò¼°ÐÐÒµ¡£×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅIoT-VBox¾ß±¸Ç¿Ê¢ÎïÁªÍø¼°¹¤¿Ø×°±¸µÄÖ¸ÎÆÊ¶±ðÒýÇæ £¬ÏÖÔÚÁбíÖеij§É̶¼¿ÉÒÔʶ±ð³öÀ´ £¬ÕâÈ¡¾öÓÚÍŶӿìËÙÏìÓ¦¿ª·¢ÔöÌíµÄ¡°Ripple20¡±Ö¸ÎÆ¡£


×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!

ÐÂÔö¡°Ripple20¡±ÊÜÓ°Ïì×ʲúÂþÑÜ


¡ô ¡°Ripple20¡±Á¢Ìå·À»¤


ÃÀ¹úICS-CERT¸ø³öµÄÐÞ²¹½¨Ò飺¶ÔÒ×Êܹ¥»÷µÄ×°±¸¾ÙÐзֶÎ £¬¸ôÀëºÍ¿ØÖÆÍøÂç»á¼ûÒÔ½µµÍΣº¦¡£


¶ø×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅIoT-VBoxÕë¶Ô¶Ìʱ¼äÎÞ·¨Éý¼¶µÄÎïÁªÍø×°±¸ £¬¿ÉÌṩÁ¢ÌåµÄ·À»¤ÄÜÁ¦¡£ÔÚ×ʲúά¶È £¬¿ÉÒÔ¶ÔÊÜÓ°ÏìµÄ×ʲúÔÝʱ¾ÙÐÐÉóÅú¸ôÀ룻ÔÚÍøÂçά¶È £¬IoT-VBox¿ÉÒÔ×Ô¶¯Ñ§Ï°ÎïÁªÍø×ʲúÅþÁ¬¹ØÏµÐγɻùÏß £¬ÌìÉú°´Ðèͨ¶Ï¹æÔò £¬ïÔÌ­¹¥»÷Æ½Ãæ£»ÔÚÐÐΪά¶È £¬IoT-VBox¿ÉÒÔ×Ô¶¯Ñ§Ï°ÎïÁªÍø×ʲúµÄÐÐΪ £¬ÐγÉÐÐΪ»ùÏß £¬²¢Í¬Ê±¼ÓÈë»ùÓÚRipple20µÄÒì³£ÐÐΪ×Ô½ç˵ƥÅäÒýÇæ £¬Ò»µ©·ºÆð¹¥»÷ £¬¿ÉÒÔÁ¬Ã¦±¨¾¯×è¶Ï¡£


×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!


¡ô ¡°Ripple20¡±¹úÃÜÓ¦¶Ô


ÃÀ¹úICS-CERT¸ø³öµÄÐÞ²¹½¨Ò飺¶ÔÒªº¦ÎïÁªÍø×°±¸¾ÙÐÐÃÜÂëÊÖÒÕ¾ÙÐзÀ»¤¡£


¶ø×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅIoT-VBoxÕë¶ÔÊÜ¡°Ripple20¡±Ó°ÏìµÄÖ÷ÒªµÄÎïÁªÍø×ʲú £¬Ìṩ»ùÓÚ¹úÃܵķÀ»¤¼Æ»® £¬²¢Óë¿ÉÐÅÍø¹Ø¿ÉÒÔʵÏÖÒªº¦ÎïÁªÍø×ʲúµÄ¶Ëµ½¶ËÊý¾Ý²»Â䵨µÄ¼ÓÃÜ·À»¤ºÍÉí·ÝÑéÖ¤ £¬´Ó»ù´¡É϶žø¡°Ripple20¡±µÄÍþв¡£


¡ô ¡°Ripple20¡±È«¾Ö¿ÉÊÓ»¯


»ùÓÚGIS·½·¨Õ¹Ê¾³öÄÚÍøÖÐËùÓÐÊÜ¡°Ripple20¡± Ó°ÏìµÄÎïÁªÍø×ʲúµÄÈ«¾ÖÏÔʾ £¬¹ÜÀíÕ߾߱¸È«¾ÖÆÀ¹À×¥ÊÖ¡£


×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!


ÎïÁªÍøÊÖÒյĿìËÙÀå¸ï½«ÐγÉÖǻ۶¼»áÈ«³¡¾°ÏµĿƼ¼µ××ù £¬¶øË鯬»¯µÄЭÒé¡¢Ó¦ÓÃ×é¼þ¡¢²Ù×÷ϵͳ £¬µþ¼Óº£Á¿µÄ×°±¸ÊýÄ¿ £¬½«ÐγÉÖØ´óµÄÇ徲Σº¦ £¬³ÉÎªÖÆÔ¼¹¤ÒµÉý¼¶µÄÖ÷ÒªXÒòËØ¡£


¡°Ripple20¡±ÎÞÒÉÓ°ÏìÊÇÖØ´óµÄ £¬µ«¼´±ãÔÆÔÆ £¬ËüÒÀÈ»ÊDZùɽһ½Ç £¬Òþ²ØÔÚÆáºÚÖ®ÖеÄÎó²îºÍ¹¥»÷½«ÎÞ´¦²»ÔÚ¡£Òò´Ë £¬½â¾öÎïÁªÍøË鯬»¯µÄÇå¾²ÐèҪȫеÄ˼Ð÷ £¬½ÓÄɾ«×¼µÄ×ʲú»­ÏñºÍÐÐΪÆÊÎö £¬Í¬Ê±¸¨ÖúÒÔ¿ìËÙµÄÇå¾²ÏìÓ¦ £¬²Å»ªÓÐÓõÄïÔÌ­ÎïÁªÍø¿ìËÙÉú³¤Ëù´øÀ´µÄÑÏÖØÇå¾²Òþ»¼¡£


×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅ¿ª·¢ÁËÒÔIoT-VBoxΪ½¹µãµÄÎïÁªÍøÇå¾²ÕûÌå½â¾ö¼Æ»® £¬ÒýÁìÁ˺£ÄÚÆóÒµÎïÁªÍøÇå¾²¿ÉÊÓ»¯¹Ü¿ØÊÖÒÕõè¾¶ £¬¶Ô±êÃÀ¹úÎïÁªÍø¿ÉÊÓ»¯¹Ü¿ØÏòµ¼³§Ḛ́üÀ¨ÄÉ˹´ï¿ËÉÏÊÐµÄ forescoutÒÔ¼°Ê×´´¶À½ÇÊÞzingbox(Òѱ»¾ÞÍ·paloaltoÊÕ¹º) £¬²¢È¡µÃÁ˶àÐÐÒµµÄÖØ´óÍ»ÆÆ¡£

×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!


¡°ÎïÁªÍøÇå¾²¿ÉÊÓ»¯¹Ü¿Øõè¾¶¡±×îÔçÓÉGartner2017ÄêÍŽṤҵÉú³¤ºÍ¿Í»§µÄÐèÇó¸ø¹ýÃ÷È·µÄÊÖÒÕÇ÷ÊÆ±¨¸æ£º£¨Market Trends: Grow Your IoT Security Business by Investing in Real-Time Discovery,Visibility and Control £©


×ðÁú¿­Ê± - ÈËÉú¾ÍÊDz«!


×ðÁú¿­¹ÙÍøÈë¿Ú¼¯ÍÅIoT-VBox×÷ΪÊ׿ÄÚÃæÏòÎïÁªÍøºÍ¹¤Òµ»¥ÁªÍø³¡¾°µÄ¿ÉÊÓ»¯¹Ü¿ØÊÖÒÕõè¾¶²úÆ·µÄÂ䵨ÕߺÍÒ»Á¬ÐÐҵʵ¼ùÕß £¬ÏÖÔÚÒÑÔÚÖǻ۶¼»á¡¢ÖÇ»ÛÉçÇø¡¢½»Í¨¡¢µçÁ¦¡¢»·±£¡¢¹«Çå¾²Ãæ´ó¹æÄ£¹¤Òµ»¯Ó¦Óà £¬ÖÜÈ«ÁýÕÖÎïÁªÍø¡¢¹¤Òµ»¥ÁªÍøµÈ»ù´¡ÉèÊ©µÄÇå¾²¡£