您现在的位置是:数据库 >>正文
梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露
数据库63228人已围观
简介上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章梅赛德斯-奔驰主机安全研究报告),深入分析了梅赛德斯—奔驰用户体验MBUX)系统。此次研究主要针对第一代MBUX系统,卡巴斯基详细描述了它的研究发现, ...
上周,梅赛俄罗斯网络安全公司卡巴斯基发布了一篇博客文章(梅赛德斯-奔驰主机安全研究报告),奔驰深入分析了梅赛德斯—奔驰用户体验(MBUX)系统 。信息系统详细信息此次研究主要针对第一代MBUX系统,娱乐卡巴斯基详细描述了它的漏洞研究发现 ,并针对每个漏洞发布了安全公告。披露

这些漏洞中 ,源码库梅赛部分可用于发动拒绝服务(DoS)攻击 ,奔驰另一些则可用于获取数据 、信息系统详细信息执行命令注入以及提升权限 。娱乐卡巴斯基证实,漏洞攻击者如果能够接触到目标车辆,披露就可以通过USB或自定义UPC连接利用某些漏洞 ,梅赛禁用主机单元中的源码下载奔驰防盗保护功能、对车辆进行调校以及解锁付费服务 。信息系统详细信息这些漏洞已被分配了2023年和2024年的CVE标识符。
梅赛德斯—奔驰方面表示 ,他们早在2022年就已知晓卡巴斯基的研究结果 。高防服务器同时指出 ,研究人员所描述的攻击场景需要对车辆进行现场物理接触,并且需要进入车辆内部,甚至拆卸并打开主机单元,较新的信息娱乐系统版本不受影响。模板下载梅赛德斯—奔驰强调,其产品和服务的安全性具有“高优先级” ,并呼吁研究人员通过其漏洞披露计划报告相关发现。
此前 ,该公司还曾因员工泄露GitHub令牌而暴露其IT基础设施的安全隐患 。服务器租用一年前,RedHunt Labs曾报告称,一名奔驰员工泄露的GitHub令牌可访问公司GitHub企业服务器上存储的所有源代码。
此次事件也再次提醒汽车行业 ,随着车辆智能化程度的云计算提升,网络安全问题已成为不容忽视的重要课题。
参考链接:https://www.securityweek.com/details-disclosed-for-mercedes-benz-infotainment-vulnerabilities/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/580a599414.html
相关文章
如何提高设施网络安全
数据库如果不解决广泛的建筑特定网络安全问题,就不可能实现托管数百个互连设备的大规模超连接智能建筑的最终愿景。 每个系统、设备、路由器、服务器和网关,包括它们的多个版本和迭代,都会给建筑 ...
【数据库】
阅读更多2022年网络访问控制的五大趋势
数据库网络访问控制(NAC)技术或许可以被视为企业的流量警察。NAC系统决定谁有权访问网络,以及网络中的许多应用程序和数据源。此外,NAC中的高精准控制使得用户可以只访问数据库中非常特定的信息,而无法查看该 ...
【数据库】
阅读更多ChromeLoader恶意软件激增,恐将威胁全球浏览器
数据库据调查,相较年初以来的稳定,ChromeLoader恶意软件的数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁。ChromeLoader是一种浏览器劫持程序,它可以修改受害者的网络浏览器设置, ...
【数据库】
阅读更多