थ्रूटेक के IoT उपकरणों में भेद्यता

फायरआई न्यूज

शेयर पोस्ट

मैंडिएंट ने थ्रूटेक के क्रिटिकल IoT डिवाइस भेद्यता का विवरण जारी किया। क्योंकि भेद्यता को CVSS3.0 स्कोर के अनुसार 9.6 में से 10 के रूप में वर्गीकृत किया गया है, इसे महत्वपूर्ण माना जाता है।

मैंडिएंट के निष्कर्षों के अनुसार, यह भेद्यता उन लाखों IoT उपकरणों को प्रभावित करती है जो थ्रूटेक "कलाय" नेटवर्क का उपयोग करते हैं। प्रकाशन के समय, मैंडिएंट प्रभावित उपकरणों की विस्तृत सूची प्रदान करने में असमर्थ है। हालाँकि, थ्रूटेक ने अपनी वेबसाइट पर बताया कि 83 मिलियन से अधिक IoT डिवाइस प्रभावित हो सकते हैं। इनमें इंटरनेट से जुड़े कैमरे, बेबी मॉनिटर और डिजिटल वीडियो रिकॉर्डर ("डीवीआर" उत्पाद) शामिल हैं।

83 मिलियन से अधिक उपकरणों में भेद्यता?

हमलावर भेद्यता (CVE-2021-28372) और अन्य बातों के साथ-साथ डिवाइस को दूरस्थ रूप से समझौता कर सकते हैं:

  • लाइव ऑडियो सुनें
  • वास्तविक समय में वीडियो डेटा देखें
  • हैक किए गए डिवाइस की क्षमताओं के आधार पर आगे के हमलों के लिए डेटा की जानकारी से समझौता करें

CVSS v3.0 के वर्तमान संस्करण के अनुसार, 0,0 का स्कोर "कोई नहीं" रेटिंग है, 0,1 से 3,9 का स्कोर "कम" रेटिंग है, और 4,0 और 6,9 के बीच का स्कोर "माध्यम" की गंभीरता के बराबर है "। और 9,0 और 10,0 के बीच का स्कोर क्रिटिकल रेटिंग प्राप्त करता है।

एक ब्लॉग पोस्ट में, मैंडिएंट ने महीनों में एकत्र किए गए डेटा और शोध परिणामों के साथ-साथ स्मार्ट डिवाइस उपयोगकर्ताओं के लिए सिफारिशों को संक्षेप में प्रस्तुत किया है।

FireEye.com पर अधिक

 


Trellix के बारे में

ट्रेलिक्स साइबर सुरक्षा के भविष्य को फिर से परिभाषित करने वाली एक वैश्विक कंपनी है। कंपनी का ओपन एंड नेटिव एक्सटेंडेड डिटेक्शन एंड रिस्पांस (एक्सडीआर) प्लेटफॉर्म आज के सबसे उन्नत खतरों का सामना करने वाले संगठनों को यह विश्वास दिलाने में मदद करता है कि उनके संचालन सुरक्षित और लचीले हैं। ट्रेलिक्स सुरक्षा विशेषज्ञ, एक व्यापक भागीदार पारिस्थितिकी तंत्र के साथ, 40.000 से अधिक व्यापार और सरकारी ग्राहकों का समर्थन करने के लिए मशीन लर्निंग और ऑटोमेशन के माध्यम से प्रौद्योगिकी नवाचार में तेजी लाते हैं।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

5जी वातावरण की सुरक्षा के साथ साइबर सुरक्षा मंच

साइबर सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने सुरक्षा सहित संगठनों की लगातार बढ़ती हमले की सतह की सुरक्षा के लिए अपने प्लेटफ़ॉर्म-आधारित दृष्टिकोण का खुलासा किया है ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें