• 我的订阅
  • 科技

因报告 Sonos One 音箱安全漏洞,研究员获10.5万

类别:科技 发布时间:2023-05-31 17:27:00 来源:FreeBuf

TheHackerHews网站披露,零日计划(ZDI)在上周发布的一份报告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不同团队”展示“这些漏洞,并获得了105000美元及奖金。影响SonosOne音箱70.3-35220的四个漏洞详情如下:CVE-2023-27352和CVE-2023-27355(CVSS评分:8.8):未经授权安全漏洞,允许网络攻击者在受影响的设备上执行任意代码。CVE-2023-27353和CVE-2023-27354(CVSS评分:6.5):未经认证安全漏洞,允许与网络攻击者在受影响设备上窃取敏感信息。CVE-2023-27352 漏洞源于处理 SMB 目录查询命令时,CVE-2023-27355 漏洞存在于 MPEG-TS 解析器中。一旦成功利用这两个漏洞,网络攻击者便可以在根用户的上下文中执行任意代码。此外,研究人员指出网络攻击者也可以将这两个信息披露漏洞与系统中的其它漏洞结合起来,实现以高权限执行代码。2022年12月29日,漏洞披露之后,Sonos在SonosS2和S1软件版本15.1和11.7.1的更新中解决了该问题,建议用户应用最新的补丁以减轻潜在的安全风险。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-31 19:45:11

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

iPhone一漏洞存在四年 通过短信就能获得最高权限
...个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情
2024-01-02 11:04:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
...微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制
2023-05-31 17:20:00
报告称微软 Skype 移动应用存在严重漏洞
...初回应是,Skype中的IP地址暴露“不符合需要立即修复的安全漏洞的定义”。然而当 404media.com 向微软寻求评论时
2023-08-29 17:55:00
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击
2024-04-08 11:28:00
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右
2024-02-02 13:55:00
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证
2023-01-31 14:11:00
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链
2024-01-13 22:10:00
ESG年报解读|中通快递隐私管理存漏洞,仍有快递员违规泄露用户隐私
...治进行了评价。本文为“中通快递”篇。出品 | 搜狐财经研究员 | 张子豪中通快递明确减碳排目标,无人机助力乡村振兴 2024年,中通快递在ESG方面亮点突出,涵盖环境、社会
2025-04-23 15:37:00
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲
2023-12-29 16:58:00
更多关于科技的资讯:
春节前夕,继“年货节”之后,拼多多接棒上线“春节不打烊”活动,加大对水果生鲜、粮油米面、肉禽蛋奶、零食滋补、酒水饮料、日用百货等春节必需品的补贴力度
2026-02-13 08:29:00
买年货,不仅仅是坚果、腊味、粮油。随着马年春节的临近,一股“科技年货热”正在杭州兴起。2月11日,记者来到了位于杭州市西湖区的文三数字生活街区
2026-02-13 08:31:00
青岛将高水平打造北方OPC先行示范城
鲁网2月12日讯2月12日,青岛市政府新闻办召开新闻发布会,介绍青岛OPC发展的有关情况。OPC,又称“一人公司”,是指由一人或几人借助AI工具创办的小微企业
2026-02-13 08:59:00
中国钛谷·東吉:专研航天材料的民用革命
近年来,随着健康消费理念的普及与材料科技的不断突破,钛金属凭借“亲生物、天然抑菌、耐腐蚀、轻质高强”等特性,正从航空航天等高端领域
2026-02-13 10:08:00
2月11日上午,随着锣声响起,2026年科创板首家浙江企业、易思维(杭州)科技股份有限公司成功上市。“赶在马年春节前,办妥了这件大事
2026-02-13 09:02:00
2月10日上午10点,游戏科学发布了《黑神话钟馗》6分钟的做饭实机演示视频,向全球玩家提前预祝马年大吉。视频发布后在全球玩家中再次引发狂欢
2026-02-13 06:30:00
一纸墨香载着宋韵风华,越过山海,在异国他乡漾开温柔涟漪。“像被异国文化轻轻拥抱”,海外读者对《上元欢》的这句留言,让作者王誉蓉久久动容
2026-02-13 06:30:00
周静娴摘要:在人工智能技术的推动下,英语教学模式正经历深刻变革。传统教学模式存在诸多不足,尤其在个性化学习与实时反馈方面
2026-02-13 07:35:00
鸿蒙版皖事通升级 上线“高效办成一件事”服务入口
大皖新闻讯 近日,安徽省一体化政务服务平台“皖事通”(移动端)已经全面适配鸿蒙系统,依托鸿蒙意图框架实现“功能一步达”创新服务模式
2026-02-12 20:45:00
随着春节的临近,采购年货成了消费者近期最主要的消费行为。伴随着即时零售的迅速发展,越来越多的商家加入了“春节不打烊”服务阵营
2026-02-12 21:23:00
从参与“墨子号”项目到助力“祖冲之三号” 这位“80后”博士眼中的量子科技“很有趣”
大皖新闻讯 丙午马年春节的脚步越来越近,“80后”博士李东东依然忙碌着,身为科大国盾量子技术股份有限公司(以下简称“国盾量子”)的高级技术专家
2026-02-12 21:53:00
莱芜农商银行雪野旅游区公司业务营销中心:金融夜校进企业 岁末赋能助扬帆
鲁网2月12日讯年关将至,购置年货、返乡出行、储蓄规划、消费理财成为企业员工的核心关切。为破解上班族“白天忙工作、无暇办金融”的困扰
2026-02-12 22:01:00
“电影想象力消费”入选2025年度“人文学科十大学术热点”
中国青年报客户端讯(中青报·中青网记者 余冰玥)日前,由中国人民大学书报资料中心人文编辑部策划组织的2025年度“人文学科十大学术热点”公布
2026-02-12 22:46:00
中新经纬2月12日电 12日,商务部召开例行新闻发布会。商务部新闻发言人何亚东在会上提到,持续推进出海服务资源的优质供给和高效匹配
2026-02-12 18:24:00
“万物科普”精彩继续 “智造”妙趣点亮新春 扫码阅读手机版
2月11日上午,河西区图书馆“万物科普课堂”迎来第二场精彩活动。本次“神奇‘印’记——3D打印共塑马年新章”专场,将前沿的3D打印技术与激光切割工艺深度融合
2026-02-12 14:30:00