Argitalpen data: 2020/02/05
Garrantzia: Altua
Kaltetutako baliabideak:
Philips HUE bonbilla inteligenteak.
Azalpena:
Check Point-eko ikertzaileek ahultasun baten berri eman dute, memoria dinamikoan (Heap) oinarritutako bufferraren gainezkatze erakoa.
Konponbidea:
Kaltetutako produktuen firmwarearen 1935144040 bertsioa argitaratu da, ahultasun hori konpontzen duena. Eguneraketaren instalazioa automatikoa da. Nolanahi ere, gailua eguneratu egin dela egiaztatzea aholkatzen da. Bestela eskuz egin beharra dago.
Xehetasuna:
Identifikatutako ahultasuna baliatuz, erasotzaile batek bonbillen IoT sarearen kontrola har lezake, kontrol zubira datu kopuru handiak bidaliz. Horrela malware erasoak egin litzake enpresen sare informatikoen aurka, eta baita hiri inteligenteen aurka ere. Ahultasun horretarako CVE-2020-6007 kodea erreserbatu da.
Etiketak: IoT, Ahultasuna