世界各地GSM和LTE移动网络存在严重安全漏洞

简介:

US-CERT昨日发出警告,管理和互联世界各地移动网络的软件应用程序可能会受到一个远程执行代码(RCE)漏洞影响,可以让攻击者接管关键设备。该漏洞(CVE-2016-5080)被发现在ASN1C代码编译器当中,此软件由美国Objective Systems公司推出,帮助开发者将ASN.1数据结构,操作和指令转换为C,C ++,C#或Java代码。ASN.1(抽象语法标记)是一个国际标准,说明在电信领域使用的数据结构和传输协议。ASN1C可以嵌入到部署管理GSM或更现代LTE网络的移动设备上运行的应用程序当中。

目前调查发现,ASN1C到C和C ++的编译器受到这个漏洞影响,漏洞是基于堆的缓冲区溢出,允许攻击者在受影响系统上远程执行代码,而无需对设备进行认证。Objective Systems仍然在调查ASN.1到C#和ASN.1到Java的编译器是否受到类似漏洞影响。

该公司已经发布了在ASN1C的最新7.0.1.x分支当中发布临时性补丁解决问题,并计划在未来几周内推出7.0.2分支,进行永久性的修复。

通过US-CERT,该公司也联系了34家移动运营商和设备供应商,告知它们这个问题。到现在为止,只有高通已经确认受到漏洞影响,而霍尼韦尔公司和惠普公司都表示它们没有受到漏洞影响。

http://static.cnbetacdn.com/article/2016/0720/24a8d2a9207e602.jpg





====================================分割线================================

本文转自d1net(转载)
目录
相关文章
|
2月前
|
存储 监控 安全
什么是EDR?EDR做的比较好的厂商有哪些?
SentinelOne作为EDR市场的领导者和新兴XDR技术的先驱,我们经常被问到这意味着什么以及它最终如何有助于实现更好的客户成果。本文旨在澄清关于XDR以及与EDR、SIEM和SOAR相比的一些常见问题。
87 0
什么是EDR?EDR做的比较好的厂商有哪些?
|
自动驾驶 定位技术 vr&ar
苹果正在偷偷研发卫星!“臭鼬计划”让你的iPhone联网绕过无线运营商
彭博社报道,苹果希望在五年内部署卫星,已经组织了一个12人的绝密团队开发卫星技术。该技术可以使苹果的移动设备彼此通信,而无需中国移动之类的无线运营商。
132 0
苹果正在偷偷研发卫星!“臭鼬计划”让你的iPhone联网绕过无线运营商
|
云安全 安全 算法
黑客紧盯云计算 GSM再暴安全漏洞
在近日于美国拉斯维加斯召开的2010年国际黑客大会上,云计算安全成为一个颇为引人注目的焦点话题。将近90%的与会黑客和IT安全专家表示云计算安全令人担忧。 一位云计算安全爱好者称:“现在的云计算服务提供商在安全上做的远远不够,大部分公有云系统都存在安全漏洞,我们很容找到并利用这些漏洞。
938 0
|
网络架构 数据安全/隐私保护
|
安全 网络安全 数据安全/隐私保护
|
安全 数据安全/隐私保护
DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存
本文讲的是 DEFCON|华为LTE/3G调制解调器可让恶意软件在重装系统下幸存,新型商务笔记本电脑内置的LTE/3G M调制解调器有着自己专用的处理器和操作系统,而这种调制解调器却可能被黑客利用,以秘密的方式保持对受恶意软件感染设备的持久访问。
1173 0

热门文章

最新文章