《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Huawei無線上網卡權限提升漏洞

Huawei無線上網卡權限提升漏洞

2021-06-05
來源:嘶吼專業版

  Trustwave安全研究人員發現華為USB LTE dongle中存在權限提升安全漏洞

  6月2日,Trustwave安全研究人員公布了華為USB LTE E3372無線上網卡中的一個權限提升漏洞。USB無線上網卡是一個可以插入筆記本或臺式機來連接互聯網的硬件設備。Trustwave研究人員在分析華為LTE設備驅動時,發現存在不當的權限問題。

  華為LTE 驅動以最大權限自動運行

  研究人員分析發現,每當USB無線網卡插入后,設備就會自動運行以下文件:

  /Library/StartupItems/MobileBrServ/mbbserviceopen.app/Contents/MacOS/mbbserviceopen

  在插入無線網卡后,該文件會用web瀏覽器打開華為的設備管理接口。此外,mbbserviceopen文件是以最大權限(777)運行的:

微信圖片_20210605210124.jpg

  惡意用戶或攻擊者只需要將該文件替換為惡意代碼,然后等待合法用戶使用通過華為的無線上網卡設備連接網絡就可以了。

  該漏洞的利用需要惡意用戶或攻擊者修改文件,所以攻擊者需要能夠接觸到計算機并替換該文件才能夠利用該漏洞實現本地權限提升。

  華為回應

  華為已經確認修復了該漏洞,并在官網給出了關于該漏洞的安全指南。該漏洞修復的方式是為“mbbserviceopen”設置合適的權限:

微信圖片_20210605210128.jpg

根據華為的安全公告,E3372用戶可以從華為官網獲取"Hi Link" 驅動文件來修復該安全漏洞。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 色国产精品一区在线观看| 80s国产成年女人毛片| 日韩欧美在线观看视频| 亚洲狠狠婷婷综合久久蜜芽| 精品亚洲成a人无码成a在线观看 | a级毛片毛片免费观看久潮| 日产亚洲一区二区三区| 久久精品日日躁夜夜躁欧美| 狠狠综合久久久久尤物丿| 又粗又黑又大的吊av| 黄色a级片网站| 国产精品久久久久无码av| 91大神在线观看视频| 大黑人交xxxx| silk131中字在线观看| 成人免费a级毛片无码网站入口| 丰满少妇被猛男猛烈进入久久| 日韩亚洲欧美综合| 亚洲av永久无码精品古装片| 欧美性猛交xxxx乱大交蜜桃| 亚洲欧美人成网站在线观看看| 深夜放纵内射少妇| 人妻尝试又大又粗久久| 福利视频第一区| 公车上玩两个处全文阅读| 精品日韩欧美一区二区在线播放| 国产一区二区不卡老阿姨| 露脸自拍[62p]| 国产又爽又黄又无遮挡的激情视频 | 交换美妇94系列部分| 男女做羞羞的事漫画| 免费一级特黄特色大片在线观看| 精品亚洲一区二区三区在线播放| 午夜福利AV无码一区二区| 精品欧美军人同性videos| 和阿同居的日子hd中字| 美女被吸乳老师羞羞漫画| 啊灬啊灬啊灬快灬深用口述| 美女又黄又免费的视频| 台湾无码一区二区| 精品国产AV色欲果冻传媒|