• 我的订阅
  • 科技

因报告 Sonos One 音箱安全漏洞,研究员获10.5万

类别:科技 发布时间:2023-05-31 17:27:00 来源:FreeBuf

TheHackerHews网站披露,零日计划(ZDI)在上周发布的一份报告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不同团队”展示“这些漏洞,并获得了105000美元及奖金。影响SonosOne音箱70.3-35220的四个漏洞详情如下:CVE-2023-27352和CVE-2023-27355(CVSS评分:8.8):未经授权安全漏洞,允许网络攻击者在受影响的设备上执行任意代码。CVE-2023-27353和CVE-2023-27354(CVSS评分:6.5):未经认证安全漏洞,允许与网络攻击者在受影响设备上窃取敏感信息。CVE-2023-27352 漏洞源于处理 SMB 目录查询命令时,CVE-2023-27355 漏洞存在于 MPEG-TS 解析器中。一旦成功利用这两个漏洞,网络攻击者便可以在根用户的上下文中执行任意代码。此外,研究人员指出网络攻击者也可以将这两个信息披露漏洞与系统中的其它漏洞结合起来,实现以高权限执行代码。2022年12月29日,漏洞披露之后,Sonos在SonosS2和S1软件版本15.1和11.7.1的更新中解决了该问题,建议用户应用最新的补丁以减轻潜在的安全风险。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-31 19:45:11

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

iPhone一漏洞存在四年 通过短信就能获得最高权限
...个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情
2024-01-02 11:04:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
...微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制
2023-05-31 17:20:00
报告称微软 Skype 移动应用存在严重漏洞
...初回应是,Skype中的IP地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时
2023-08-29 17:55:00
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击
2024-04-08 11:28:00
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右
2024-02-02 13:55:00
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证
2023-01-31 14:11:00
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链
2024-01-13 22:10:00
ESG年报解读|中通快递隐私管理存漏洞,仍有快递员违规泄露用户隐私
...治进行了评价。本文为“中通快递”篇。出品 | 搜狐财经研究员 | 张子豪中通快递明确减碳排目标,无人机助力乡村振兴 2024年,中通快递在ESG方面亮点突出,涵盖环境、社会
2025-04-23 15:37:00
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲
2023-12-29 16:58:00
更多关于科技的资讯:
韶音闪耀2025ChinaJoy:OpenDots ONE斩获黑金奖,引领开放聆听新风尚
8月1日,2025第22届中国国际数码互动娱乐展览会(ChinaJoy)在上海新国际博览中心正式拉开序幕,作为全球开放式耳机领域的知名品牌
2025-08-05 11:05:00
宠咕咕饮水、喂食科学守护,为您打造一体化健康养宠体验
在宠物成为“家人”的当下,我们发现,爱不仅是陪伴,更是理解与守护。而真正的守护,离不开科学的工具与智慧的洞察。成立以来
2025-08-05 11:05:00
近日,当中国工程院信息与电子工程学部、中国信息与电子工程科技发展战略研究中心发布《新一代信息工程科技 人工智能新兴技术备选清单》时
2025-08-05 11:19:00
四川省大竹县“盛夏狂欢购”圆满落幕 点燃夏日消费热潮
消费日报网讯(记者 冯举)“没想到买洗衣机能够抽中汽车,这得好好谢谢党委政府搭的好平台!没中奖的老乡们也别着急,接着买接着抽
2025-08-05 11:19:00
本报讯 近日,为期四天的2025国际低空经济博览会在国家会展中心(上海)闭幕。这场以“启航低空经济,赋能千行百业”为主题的国际性展会
2025-08-05 11:19:00
“1+1>2” 的质变:山东中邮与中国重汽书写两业融合降本增效新范本
大众网记者 魏俊怡 实习生 孟潇南 通讯员 崔鹏森 济南报道在制造业转型升级的关键时期,物流业与制造业的深度融合成为推动产业链降本增效的重要路径
2025-08-05 11:29:00
8月5日,具身智能整机及传感器企业“帕西尼”完成新一轮A轮融资,由京东战略领投,浦耀信晔、宏兆基金、张科垚坤等多家跟投
2025-08-05 11:47:00
盒马全国会员店8月31日前全部停业
7月29日,盒马X会员店北京世界之花门店的公告显示,该店于7月31日停止营业;同在7月31日,盒马X会员店的苏州相城店
2025-08-05 12:05:00
养老机器人四大痛点尚需破解
形形色色的机器人充满了未来感北京联讯科技的全套设备打通线上线下服务老年人正在体验搭载智慧养老照护系统的护理床 外骨骼机器人助力腿脚不便的老人行走
2025-08-05 14:14:00
果然财经|威海桨板产业:从“小众运动”到“蓝色经济”新引擎
齐鲁晚报·齐鲁壹点 于佳霖 苗润鹏在威海近千公里的蔚蓝海岸线上,一项曾被视为“小众”的水上运动正悄然崛起,成为激活区域经济的新动能
2025-08-05 14:19:00
大华股份亮相“智创文旅•数启未来”主题活动
8月1日至2日,由文化和旅游部产业发展司、宁夏回族自治区文化和旅游厅、银川市人民政府联合主办的"智创文旅•数启未来"——文化和旅游新业态新场景供需对接行动(沉浸式文旅)主题活动在宁夏银川国际会展中心举行
2025-08-05 14:45:00
告别塑料污染?大学生团队用“虾蟹壳”造出环保卫生护理材料
近日,泉州轻工职业学院学生吴森彬带领舒芯沁护新材团队经过18个月的技术攻关,成功将生物基新材料与卫生护理产品相结合,研发出具备高性能
2025-08-05 14:45:00
中新经纬8月5日电 题:品牌出海靠“技术+文化+合规”驱动作者 韩红星 华南理工大学新闻与传播学院教授近年来,随着企业技术创新能力及经营能力的提升
2025-08-05 15:23:00
创新驱动教育数字化!噢易云护航江西科师大2256台实验室设备高效运维
在教育数字化转型与职教师资培养标准升级的浪潮下,师范院校计算机实验室承载着“技术赋能教育”的核心使命。痛点一:跨校区设备割裂
2025-08-05 15:24:00
中新经纬8月5日电 题:AI如何赋能出海营销?作者 徐雄俊 九德定位咨询公司创始人中国品牌出海正“流行”,背后关乎企业“战略选项”向“生存必需”的转型
2025-08-05 15:25:00