数亿台IoT装备惨遭攻击,全是由于这个误差
宣布时间 2020-06-30克日,以色列网络清静公司JSOF的研究职员在 Treck,Inc.开发的 TCP/IP 软件库中发明了19个0day误差,这一系列误差统称为“Ripple20”。全球数亿台(甚至更多)IoT装备可能会受到远程攻击。
“Ripple20”影响了来自普遍领域的要害物联网装备,涉及众多供应商,包括 HP、Schneider Electric、Intel、Rockwell Automation、Caterpillar、Baxter 以及许多其他在医疗、运输、工业控制方面的主要国际供应商、企业、能源(石油/自然气)、电信、零售和商业以及其他行业。
19个误差都是内存损坏问题,源于使用差别协议(包括 IPv4,ICMPv4,IPv6,IPv6OverIPv4,TCP,UDP,ARP,DHCP,DNS 或以太网链路层)在网络上发送的数据包的处置惩罚过失。
解决计划
1. 确定您是否使用了易受攻击的Treck客栈;
2. 联系Treck相识危害;
3. 更新到最新的Treck客栈版本(6.0.1.67 或更高版本);
4. 若是无法更新,请思量禁用易受攻击的功效。
误差扫描
尊龙凯官网入口天镜懦弱性扫描与管理系统V6.0和天镜懦弱性扫描与管理系统-工控系统专用版V6.0于2020年6月28日紧迫宣布针对该误差的升级包,支持对该误差举行检测,用户升级天镜漏扫产品误差库后即可对该误差举行扫描。6070标准版升级包为607000298,工控版升级包为607540033。
升级包下载地址:https://venustech.download.venuscloud.cn/
请天镜懦弱性扫描与管理系统V6.0和天镜懦弱性扫描与管理系统-工控系统专用版V6.0产品的用户尽快升级到最新版本,实时对该误差举行检测,以便尽快接纳提防步伐。


京公网安备11010802024551号