據(jù)外媒報道,英偉達(NVIDIA) Tegra處理器中的一個新漏洞CVE-2019-5680將使設備所用系統(tǒng)暴露于多重網(wǎng)絡攻擊之下,受影響的主要是物聯(lián)網(wǎng)(IoT)設備。易受攻擊的設備容易受到數(shù)據(jù)轉(zhuǎn)發(fā)、劫持、惡意代碼執(zhí)行和權(quán)限提升的影響。該漏洞在通用漏洞評分系統(tǒng)(CommonVulnerability Scoring System)上得分為7.7/ 10,表明這是一個重要的漏洞。
據(jù)悉,研究人員利用了冷啟動攻擊(cold-bootattack)來進行驗證。驗證表明,當系統(tǒng)沒有正常關(guān)閉時,黑客可以通過RAM訪問設備上的敏感數(shù)據(jù)。
根據(jù)國際網(wǎng)絡安全研究所專家的說法,利用此類漏洞的最常見方式是當黑客進行本地訪問并在eMMC卡上執(zhí)行某種類型的寫入時,該卡被合并到此處理器中。當無法對設備進行本地訪問時,攻擊者可以通過欺詐性應用程序來傳送惡意負載(maliciouspayload),或者將用戶重定向到可以在eMMC卡中執(zhí)行寫入的網(wǎng)站。
英偉達已經(jīng)發(fā)布了一個更新補丁以降低風險。在所有裝載該處理器的設備中,使用JetsonTX1 L4T系統(tǒng)的設備要尤其注意此漏洞。此類設備大多是一些低功耗的設備,如無人機,路由器等。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2911文章
44837瀏覽量
375225 -
英偉達
+關(guān)注
關(guān)注
22文章
3821瀏覽量
91514
原文標題:英偉達處理器被曝出新漏洞,無人機、路由器等易受影響!
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論