Realtek晶片10多項安全漏洞可導致系統被接管,影響至少65家IoT廠商
文/林妍溱 | 2021-08-17發表
安全廠商IoT Inspector本周公布瑞昱半導體的一款無線裝置晶片,有10多項漏洞,可使駭客執行任意程式碼,最嚴重可導致系統被接管。瑞昱已經完成修補。
研究人員是在研究一臺雙SoC設計的網路數據機時發現問題,最後在其中所用的Realtek SoC晶片發現安全漏洞。這臺裝置主要SoC跑的是Linux,另一顆SoC是瑞昱的Realtek RTL819xD。這塊晶片所屬的RTL8xxx SoC系列是IoT裝置常用的無線晶片。在這次的系統上,它負責裝置上所有的AP(Access Point)功能,跑的是瑞昱寫的精簡版Linux系統。
研究人員發現RTL819xD使用的Realtek SDK可能導致服務曝露在網路上,而使IoT裝置有安全風險。經過分析,該SDK當中的二進位檔存在10多項漏洞,從指令注入、到記憶體毁損,影響UPnP、HTTP介面,以及Realtek開發的網路服務。
有問題的SDK包括Realtek SDK v2.x、Realtek “Jungle” SDK v3.0到v3.4,以及Realtek “Luna” SDK 1.3.2以前版本。
所有使用RTL8xxx系列SoC的IoT裝置都因此曝險。研究人員表示,若是讓攻擊者開採這些漏洞,他們可以以最高權限執行任意程式碼,最嚴重是完全接管受害裝置。
研究人員評估至少65家廠商受影響,包括Netgear、LG、ZTE、Zyxel,涵括將近200個不同產品。受影響的裝置涵括多種IoT裝置,包括家用閘道、旅行用路由器、Wi-Fi 訊號放大器、IP攝影機、或智慧照明閘道,甚至可連網的兒童玩具。
研究人員今年5月通報瑞昱後,該公司已經釋出新版SDK,修補Realtek Jungle SDK及Luna SDK,並釋出安全公告。但Realtek SDK v2.x已經是11年的舊軟體,現在瑞昱已不支援,廠商應考慮升級版本。
附圖:
IoT裝置常用無線晶片Realtek RTL8xxx SoC系列有多項漏洞,可使駭客執行任意程式碼,瑞昱接獲安全業者IoT Inspector通報後,已發布安全公告進行修補
資料來源:https://www.ithome.com.tw/news/146236
zte路由器 在 Yahoo奇摩3C科技 Facebook 的最讚貼文
酷似PS4的路由器誕生了?!😲
#WiFi6 #路由器 #ZTE
zte路由器 在 PCDIY online Facebook 的最佳貼文
5G廠商一次全看了~
【PCDIY!科技情報:【MWC 2019】 各家5G終端產品盡出,手機廠主推5G手機/CPE產品、網通廠主推5G路由器、行動熱點】
http://www.pcdiy.com.tw/detail/12204
#MWC2019 #5G #CPE #Qualcomm #MediaTek
#Huawei #Intel #Samsung #KT #LG #Sony #Xiaomi
#ZTE #Lenovo #Motorola #Nokia #DLink #HTC
#TPLink #Netgear
zte路由器 在 ZTE中興MF283+天線4G全頻無線寬頻路由器SIM卡/WAN有線 ... 的推薦與評價
ZTE 中興MF283+天線4G全頻無線寬頻路由器SIM卡/WAN有線連接上網. 4G寬頻路由器支援4G以下頻段支援已開台[台灣之星]、已開台[中華]、部分地區已開台[遠傳、台哥 ... ... <看更多>
zte路由器 在 ZTE MF283+_教學影片 - YouTube 的推薦與評價
ZTE MF283+_教學影片. 20K views 7 years ago. 何達人. 何達人 ... 路由器 WiFi信号满格但上不了网?教你用手机一招解决,一学就会. 网管世界. ... <看更多>