非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

利用废弃硬件中的零日漏洞

摘要

Trail of Bits 研究人员在 DistrictCon Junkyard 比赛中利用 Netgear WGR614v9 路由器的 UPnP 认证绕过、缓冲区溢出与命令注入,以及 Bitdefender Box V1 的未认证固件降级加命令注入,获得远程 root shell,说明 EOL 设备的未修补漏洞会长期滞留并持续构成攻击面。
发布时间
收录时间

原文 ↗

相关内容

返回