懂得认输是非常重要的,不尝到失败的不甘,也就不会明白跌倒后怎么爬起来,更不可能再向前迈进。 收藏本站
登陆 / 注册 搜索

阅读: 539   回复: 1

雄迈嵌入式设备固件发现 0day 漏洞

空谷幽兰 仗剑天涯 2020-2-9 22:00 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家 论坛元老
基于华为海思 SoC 的杭州雄迈数字录像机、网络录像机和网络摄像头设备所用的固件被发现存在漏洞后门 (https://habr.com/en/post/486856/)。/ V3 ?0 o& ~" @: s$ r. a7 s& Z

8 O/ T/ j+ {, |$ v6 ~存在漏洞的设备固件运行的都是 Linux 和一组 busybox 开源工具。
. k. T4 X4 c2 ?" O
2 q  ~. i6 L/ K  Hbusybox 采用的是 GPL 许可证,按许可证要求软件应该都应该提供源代码的,不提供源代码构成了对 GPL 的违反。/ X  H  H, B0 q

1 e  J: a( }& s" D) g6 t9 V& U漏洞设备会与 9530 端口进行通信,经过一系列程序可以激活 telnet daemon,使用硬编码的用户名密码组合如用户名 root 密码 xmhdipc 或 klv123、xc3511、123456、jvbzd 或 hi3518 登陆。# }# B1 n* s, z7 I! H
" M5 [, i4 s/ \! q


时乘六龙以司命 「初入古黑」 2020-2-9 22:01 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

小白一个 顶一下
您需要登录后才可以回帖 登录 | 注册账号  

本版积分规则

关于本站|大事记|小黑屋|古黑论 网站统计

GMT+8, 2020-7-6 06:15 , Processed in 0.025590 second(s), 21 queries , Redis On.

© 2015-2020 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表