據(jù)報(bào)道,網(wǎng)絡(luò)安全廠商 Bitdefender近期發(fā)現(xiàn)LG多款智能電視,包括LG43UM7000PLA、OLED55CXPUA、OLED48C1PUB及OLED55A23LA等系列,均搭載的WebOS版本中的四個(gè)漏洞,可能導(dǎo)致黑客未經(jīng)授權(quán)遠(yuǎn)程操控電視。
該漏洞利用了3000/3001端口上運(yùn)行的服務(wù),主要為智能手機(jī)提供PIN接入功能。Bitdefender指出,雖然這些漏洞應(yīng)僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000臺(tái)潛在易受攻擊的LG設(shè)備。
具體而言,這四個(gè)漏洞分別包括:
1. CVE-2023-6317可使攻擊者在未經(jīng)許可的情況下,借助變量設(shè)置繞過(guò)電視的授權(quán)機(jī)制,增加額外用戶。
2. CVE-2023-6318是一種權(quán)限提升漏洞,能使攻擊者在不需認(rèn)證的情況下獲取root用戶權(quán)限。
3. CVE-2023-6319可通過(guò)篡改播放歌詞程序來(lái)執(zhí)行指令注入,讓攻擊者執(zhí)行任意指令。
4. CVE-2023-6320則使用com.webos.service.connectionmanager/tv/setVlanStaticAddress API接口實(shí)現(xiàn)驗(yàn)證命令注入,使攻擊者能以和root用戶同等的權(quán)限執(zhí)行命令。
目前,LG已于2023年11月1日收到Bitdefender的調(diào)查結(jié)果,并已在去年底開(kāi)始修復(fù),相關(guān)更新已于今年3月22日相繼推送給消費(fèi)者。建議消費(fèi)者前往電視“設(shè)置”頁(yè)“支持”處,選擇“軟件更新”進(jìn)行檢查更新。
-
LG
+關(guān)注
關(guān)注
2文章
2375瀏覽量
143842 -
智能電視
+關(guān)注
關(guān)注
9文章
1392瀏覽量
96700 -
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15693
發(fā)布評(píng)論請(qǐng)先 登錄
索尼超百臺(tái)設(shè)備中標(biāo)江蘇省廣播電視總臺(tái)
如何維護(hù)i.MX6ULL的安全內(nèi)核?
如何利用iptables修復(fù)安全漏洞
超百萬(wàn)安卓流媒體曝安全漏洞,被暗中從事電詐活動(dòng)
微軟Outlook曝高危安全漏洞
REDMI智能電視X 2025系列搭載MediaTek MT9655平臺(tái)
對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞?
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
9月充電公樁總量332.9萬(wàn)個(gè) 9月公共充電樁環(huán)比增加6.6萬(wàn)臺(tái)
LG 2024款OLED電視榮獲美國(guó)最佳電視稱號(hào)
如何使用 IOTA?分析安全漏洞的連接嘗試

評(píng)論