研华工控无线基地台存在重大漏洞,若不修补恐被用于绕过身分验证、运行任意代码
支付動態 · 2024-12-02

研究人员公布3款研华科技(Advantech)工控无线基地台的漏洞,并特别提及部分漏洞能够串连,使得攻击者有机会在无需实际接触到设备的情况下,触发漏洞并进行权限提升

资安业者Nozomi揭露研华科技(Advantech)旗下EKI工控无线基地台20个漏洞,一旦遭到利用,有可能导致攻击者在未经身分验证的情况下,使用root权限远程运行任意代码,从而影响网络设备的机密性、完整性、可用性。

这些漏洞影响EKI-6333AC-2G、EKI-6333AC-2GD、EKI-6333AC-1GPO等3款机型,对此研华针对EKI-6333AC-2G、EKI-6333AC-2GD发布1.6.5版固件,以及针对EKI-6333AC-1GPO发布1.2.2版固件,修补相关漏洞。

可惜的是,虽然研华发布了新版固件因应,但他们在公告当中,仅有提及修补部分臭虫,并未列出Nozomi公布的20项漏洞。

根据漏洞严重程度来看,有6个被评为重大层级,其余多为高风险层级,仅有1个为中度风险等级。其中,CVE-2024-50370、CVE-2024-50371、CVE-2024-50372、CVE-2024-50373、CVE-2024-50374、CVE-2024-50375皆为CVSS评分达到9.8的危险漏洞,除了CVE-2024-50375与重要功能缺乏身分验证有关,其他漏洞的成因,则是涉及操作系统命令当中,特定元素的处理不正确。

除了上述重大层级漏洞,跨网站脚本(XSS)漏洞CVE-2024-50376也相当值得留意,因为研究人员特别提及,这项漏洞可以与CVE-2024-50359串连。攻击者可在靠近无线基地台的情况下,有机会利用基地台广播「Beacon框架」信号,并截取周边设备的状态。攻击者若是要确保基地台能存取相关信号,还可以将自己的设备靠近基地台,或是利用专属的天线将信号发送到更远的距离。

研究人员认为,这些漏洞若是遭到利用相当危险,因为攻击者有机会搭配其他手法形成攻击链,通过空中下载(Over-the-Air,OTA)的管道进行攻击。

为了说明漏洞的危险性,研究人员提到较为详细的漏洞利用流程,并指出必须搭配附带的条件才能成功利用。攻击者先是在靠近无线基地台的地方试图利用基地台广播「Beacon框架」信号,并截取周边设备的状态,接着,他们通过网络钓鱼或社交工程手法,从而以管理员的身分,存取无线基地台管理工具当中,分析无线网络信号的Wi-Fi Analyzer模块,而正当此时,网页管理界面会自动嵌入前述Beacon框架接收的信号,从而利用伪造的无线基地台SSID插入JavaScript恶意酬载,从而触发CVE-2024-50376。

一旦攻击者得逞,就能在受害者的浏览器注入JavaScript架设C2中继站,并滥用浏览器利用框架(Browser Exploitation Framework,BeEF)运行各式工作。此时他们就能串连CVE-2024-50359进一步提升权限,而有机会得到root权限的Shell,从而远程完全控制设备、运行命令并渗透网络环境、窃取数据,或是部署其他恶意脚本。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的