• 我的订阅
  • 科技

因报告 Sonos One 音箱安全漏洞,研究员获10.5万

类别:科技 发布时间:2023-05-31 17:27:00 来源:FreeBuf

TheHackerHews网站披露,零日计划(ZDI)在上周发布的一份报告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不同团队”展示“这些漏洞,并获得了105000美元及奖金。影响SonosOne音箱70.3-35220的四个漏洞详情如下:CVE-2023-27352和CVE-2023-27355(CVSS评分:8.8):未经授权安全漏洞,允许网络攻击者在受影响的设备上执行任意代码。CVE-2023-27353和CVE-2023-27354(CVSS评分:6.5):未经认证安全漏洞,允许与网络攻击者在受影响设备上窃取敏感信息。CVE-2023-27352 漏洞源于处理 SMB 目录查询命令时,CVE-2023-27355 漏洞存在于 MPEG-TS 解析器中。一旦成功利用这两个漏洞,网络攻击者便可以在根用户的上下文中执行任意代码。此外,研究人员指出网络攻击者也可以将这两个信息披露漏洞与系统中的其它漏洞结合起来,实现以高权限执行代码。2022年12月29日,漏洞披露之后,Sonos在SonosS2和S1软件版本15.1和11.7.1的更新中解决了该问题,建议用户应用最新的补丁以减轻潜在的安全风险。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-31 19:45:11

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

iPhone一漏洞存在四年 通过短信就能获得最高权限
...个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情
2024-01-02 11:04:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
...微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制
2023-05-31 17:20:00
报告称微软 Skype 移动应用存在严重漏洞
...初回应是,Skype中的IP地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时
2023-08-29 17:55:00
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击
2024-04-08 11:28:00
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右
2024-02-02 13:55:00
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证
2023-01-31 14:11:00
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链
2024-01-13 22:10:00
ESG年报解读|中通快递隐私管理存漏洞,仍有快递员违规泄露用户隐私
...治进行了评价。本文为“中通快递”篇。出品 | 搜狐财经研究员 | 张子豪中通快递明确减碳排目标,无人机助力乡村振兴 2024年,中通快递在ESG方面亮点突出,涵盖环境、社会
2025-04-23 15:37:00
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲
2023-12-29 16:58:00
更多关于科技的资讯:
视频摄制:冯阳 霍艳恩 赵新宇 王思宁3月5日,北京。一场春雪为人民大会堂披上银装。十四届全国人大四次会议开幕会后,代表们陆续走出会场
2026-03-08 08:15:00
大河网讯(记者 谢岚 王紫仪 贺志泉 席茜)3月8日,我们把镜头对准全国人代会上的她身影,不定义她们该怎样,只记录她们正怎样。努力的她自闪耀!编辑:王晓颖审核 :莫韶华
2026-03-08 09:08:00
【宅男财经|财眼观两会】3月6日,财政部部长蓝佛安在十四届全国人大四次会议经济主题记者会上表示,对于老百姓日常消费,无论是商品还是服务
2026-03-08 09:34:00
【宅男财经|专家面对面】近期OpenClaw(昵称“小龙虾”)爆火,腾讯、小米等大厂纷纷布局。知名经济学家、国研新经济研究院创始院长朱克力表示
2026-03-08 10:19:00
今年政府工作报告提出,“因地制宜发展新质生产力,建设现代化产业体系”,热门赛道人工智能无疑是代表委员热议的高频词。全国人大代表
2026-03-08 08:55:00
厦门机器人应用场景拓展空间大
市民游客和机器狗互动。活动现场,市民游客观看机器人机器狗表演。厦门网讯(文/图 厦门日报记者 谭心怡)机器人组团“上春晚”
2026-03-08 08:24:00
胶东在线3月5日讯(通讯员常蕊徐冰鑫)近日,山东移动蓬莱分公司(以下简称“蓬莱移动”)成功助力烟台洛姆电子有限公司实现数智化升级
2026-03-08 03:03:00
300亿年误差不超过一秒!中国科大实现锶原子光晶格钟新突破
大皖新闻讯 3月7日,大皖新闻记者从中国科学技术大学获悉,近期该校潘建伟、戴汉宁、陈宇翱、彭承志等科研人员在光钟研制方面取得里程碑式进展
2026-03-07 17:23:00
3月6日消息,“晋e行”作为山西高速公路出行服务的“数字大脑”,自2022年正式上线以来,以数字赋能为核心,标准化运营为抓手
2026-03-07 18:15:00
2026雄安国际机器人大赛征集机器人领域新技术新产品新场景。
2026-03-07 18:40:00
中新经纬3月7日电 (谢婧雯)你下班了,站在公司楼下,掏出手机。以前打车,要打开打车软件、输入目的地、比价、选车型、确认呼叫
2026-03-07 18:52:00
春晚机器人表演带火租赁市场 厦门景区商超一机难求
东南网3月7日讯(海峡导报记者 孙春燕/文 陆军航/图)马年央视春晚,人形机器人的“赛博表演”惊艳全球,也带火了线下租赁市场
2026-03-07 14:21:00
【读图】回眸十四五,最感人至深的是…… 扫码阅读手机版
2026全国两会(策划 郁建锋、王聪 文案 董琳晶 设计 贾静、杜珊、张晓钰)
2026-03-07 14:56:00
大河网讯 一束微光照亮“智造”星系,璀璨的电子信息产业在郑州航空港拔节生长。在这里,产业星光汇聚成河,超千亿级集群汇聚了从芯片研发到整机组装的产业链
2026-03-07 16:14:00
全国人大代表刘庆峰:未来AI硬件会走进千家万户
大皖新闻讯 2026年是“十五五”开局之年,也是人工智能深度赋能千行百业的关键一年。正在召开的2026年全国两会上,人工智能毫无意外地成为代表委员们热议的高频词
2026-03-07 16:48:00