• 我的订阅
  • 科技

因报告 Sonos One 音箱安全漏洞,研究员获10.5万

类别:科技 发布时间:2023-05-31 17:27:00 来源:FreeBuf

TheHackerHews网站披露,零日计划(ZDI)在上周发布的一份报告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不同团队”展示“这些漏洞,并获得了105000美元及奖金。影响SonosOne音箱70.3-35220的四个漏洞详情如下:CVE-2023-27352和CVE-2023-27355(CVSS评分:8.8):未经授权安全漏洞,允许网络攻击者在受影响的设备上执行任意代码。CVE-2023-27353和CVE-2023-27354(CVSS评分:6.5):未经认证安全漏洞,允许与网络攻击者在受影响设备上窃取敏感信息。CVE-2023-27352 漏洞源于处理 SMB 目录查询命令时,CVE-2023-27355 漏洞存在于 MPEG-TS 解析器中。一旦成功利用这两个漏洞,网络攻击者便可以在根用户的上下文中执行任意代码。此外,研究人员指出网络攻击者也可以将这两个信息披露漏洞与系统中的其它漏洞结合起来,实现以高权限执行代码。2022年12月29日,漏洞披露之后,Sonos在SonosS2和S1软件版本15.1和11.7.1的更新中解决了该问题,建议用户应用最新的补丁以减轻潜在的安全风险。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-31 19:45:11

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

iPhone一漏洞存在四年 通过短信就能获得最高权限
...个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情
2024-01-02 11:04:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
...微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制
2023-05-31 17:20:00
报告称微软 Skype 移动应用存在严重漏洞
...初回应是,Skype中的IP地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时
2023-08-29 17:55:00
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击
2024-04-08 11:28:00
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右
2024-02-02 13:55:00
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证
2023-01-31 14:11:00
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链
2024-01-13 22:10:00
ESG年报解读|中通快递隐私管理存漏洞,仍有快递员违规泄露用户隐私
...治进行了评价。本文为“中通快递”篇。出品 | 搜狐财经研究员 | 张子豪中通快递明确减碳排目标,无人机助力乡村振兴 2024年,中通快递在ESG方面亮点突出,涵盖环境、社会
2025-04-23 15:37:00
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲
2023-12-29 16:58:00
更多关于科技的资讯:
武文博 柳州工学院随着科学技术的迅猛发展,人工智能(AI)技术在各个领域的应用日益广泛,尤其在电子信息与自动化系统设计中
2026-01-24 00:03:00
常胜 徐州九鼎机电总厂目前,智能制造已经成为推动制造业高质量发展的重要引擎。智能制造技术为人类社会的生产生活带来前所未有的变革与创新发展
2026-01-24 00:03:00
科学循证引领抗衰新方向 斐萃研究院赋能30+ 40+女性精准抗衰
1月17日,2026国际前沿抗衰老及代谢研究学术交流会暨斐萃科学抗衰研究院成立大会在广州顺利举办。本次大会汇聚产学研医权威力量
2026-01-23 20:36:00
喜茶低调盘点2025年度小事 差异化战略成效显著
鲁网1月23日讯1月23日,喜茶在官方微博上发布了2025年度“小事记”,盘点了过去一年在差异化产品和品牌方面的关键“小事”
2026-01-23 20:38:00
仁怀:国补红利精准释放 消费市场迎开年“开门红”
多彩贵州网讯2026年消费品以旧换新国补政策于1月10日全面落地,中央625亿元超长期特别国债资金的强力加持,叠加商家精准承接的配套优惠与服务升级
2026-01-23 20:37:00
中国消费者报北京讯(记者桑雪骐)近日,追觅科技正式官宣成为中央广播电视总台2026年春节联欢晚会智能科技生态战略合作伙伴
2026-01-23 17:16:00
飞利浦旋护新9系Ultra高端款剃须刀新意限定版首发上市
新春将至,大家都希望以最好的状态和面容迎接新年,新春礼赠更要送到“面子上”。每份精心挑选的礼物都承载着对亲密关系的珍视
2026-01-23 17:09:00
鲁网1月23日讯“小时候爸妈送我上新东方,长大了我送爸妈去新东方。”这句调侃在社交媒体迅速走红。2026年1月21日,新东方创始人俞敏洪宣布开办“退休俱乐部”
2026-01-23 14:47:00
为了一杯更新鲜的咖啡,瑞幸开启了云南咖啡豆 “铁路专列”
近日,一列名为“瑞幸号”的铁路专列,满载22个集装箱、共682吨来自云南产区的当季咖啡豆,跨越2834公里,从云南普洱稳稳抵达福建厦门
2026-01-23 15:06:00
千灯企业技术中心获省级荣誉!
近日,江苏省工业和信息化厅公示了2025年省级企业技术中心拟认定名单,千灯镇企业昆山欣谷微电子材料有限公司、昆山鑫诚五金科技有限公司
2026-01-23 15:13:00
苏州高新区管委会与宁波银行签订战略合作协议 共同举办“产融聚力 共创未来”人工智能行业对接会
1月21日,苏州高新区管委会与宁波银行签订战略合作协议,并共同举办“产融聚力 共创未来”人工智能行业对接会。活动汇聚科创企业
2026-01-23 16:28:00
中国消费者报南宁讯(桂广雯 记者顾艳伟)1月23日,记者从广西壮族自治区市场监管局获悉,在该局的指导下,玉林市市场监管部门紧密围绕香料产业发展需求
2026-01-23 16:45:00
南方电网兴义普安供电局2026年配电电缆专业技能培训圆满收官
1月22日至23日,南方电网兴义普安供电局在云盘变实训场成功举办2026年配电电缆专业技能培训,来自配网综合班的配电专业人员参加了为期两天的集中培训
2026-01-23 16:50:00
锦江酒店(中国区)正式发布“锦鲲”协同办公平台,以 AI 驱动万店效率升级
“让AI去做它擅长的事,让人去做更有温度的事,提供更有温度的服务。”1月22日,锦江酒店(中国区)与飞书在深圳正式举行签约仪式
2026-01-23 15:40:00
“十五五”开局看河北|玉锋集团把玉米价值链越拉越长
从一粒粮到38种产品玉锋集团把玉米价值链越拉越长1月16日,宁晋县玉锋实业集团有限公司员工在生产车间巡检。 河北日报记者 赵永辉摄从2026年第一天起
2026-01-23 08:12:00