国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

安卓遠(yuǎn)程鍵盤漏洞影響超200萬用戶

2022-02-10 09:53張格
關(guān)鍵詞:中間人安全漏洞攻擊者

張格

研究人員在3款遠(yuǎn)程鍵盤中發(fā)現(xiàn)7個(gè)安全漏洞,影響超過200萬用戶。受影響的App分別是PC Keyboard,Lazy Mouse,Telepad,受影響的版本既包括免費(fèi)版,也包括付費(fèi)版。漏洞CVE編號分別為:

CVE-2022-45477:是Telepad App中的安全漏洞,CVSS評分9.8分。攻擊者利用該漏洞可以在非授權(quán)的請求下發(fā)送指令給服務(wù)器來執(zhí)行任意代碼,而無需認(rèn)證或授權(quán)。

CVE-2022-45478:是Telepad App中的安全漏洞,CVSS評分5.1分。攻擊者利用該漏洞可以發(fā)起中間人攻擊,并讀取所有鍵盤輸入。

CVE-2022-45479:是PC Keyboard App中的安全漏洞,CVSS評分9.8分。攻擊者利用該漏洞可以在非授權(quán)的請求下發(fā)送指令給服務(wù)器來執(zhí)行任意代碼,而無需認(rèn)證或授權(quán)。

CVE-2022-45480:是PC Keyboard App中的安全漏洞,CVSS評分5.1分。攻擊者利用該漏洞可以發(fā)起中間人攻擊,并讀取所有鍵盤輸入。

CVE-2022-45481:是Lazy Mouse App默認(rèn)配置中缺乏密碼要求引發(fā)的安全漏洞,CVSS評分9.8分。未經(jīng)認(rèn)證的攻擊者利用該漏洞能夠在無需認(rèn)證或授權(quán)的情況下執(zhí)行任意代碼。

CVE-2022-45482:是Lazy Mouse服務(wù)器弱密碼要求,沒有實(shí)現(xiàn)嘗試次數(shù)限制。攻擊者利用該漏洞可以暴力破解PIN碼,并執(zhí)行任意命令。

CVE-2022-45483:是Lazy Mouse App中的安全漏洞,CVSS評分5.1分。攻擊者利用該漏洞可以執(zhí)行中間人攻擊,并提取鍵盤輸入。

猜你喜歡
中間人安全漏洞攻擊者
基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
夾在妻子和弟弟中間,怎樣當(dāng)好中間人?
安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
正面迎接批判
基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計(jì)
無線網(wǎng)絡(luò)的中間人攻擊研究
《天盛律令》對買賣借典“中間人”的規(guī)制
有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
安全漏洞Shellshock簡介
NSFOCUS 2010年2月之十大安全漏洞