您现在的位置是:系统运维 >>正文
梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露
系统运维39766人已围观
简介上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章梅赛德斯-奔驰主机安全研究报告),深入分析了梅赛德斯—奔驰用户体验MBUX)系统。此次研究主要针对第一代MBUX系统,卡巴斯基详细描述了它的研究发现, ...
上周,梅赛俄罗斯网络安全公司卡巴斯基发布了一篇博客文章(梅赛德斯-奔驰主机安全研究报告) ,奔驰深入分析了梅赛德斯—奔驰用户体验(MBUX)系统 。信息系统详细信息此次研究主要针对第一代MBUX系统,娱乐卡巴斯基详细描述了它的漏洞研究发现,并针对每个漏洞发布了安全公告。披露

这些漏洞中 ,建站模板梅赛部分可用于发动拒绝服务(DoS)攻击,奔驰另一些则可用于获取数据、信息系统详细信息执行命令注入以及提升权限。娱乐卡巴斯基证实 ,漏洞攻击者如果能够接触到目标车辆,披露就可以通过USB或自定义UPC连接利用某些漏洞,梅赛禁用主机单元中的源码下载奔驰防盗保护功能、对车辆进行调校以及解锁付费服务 。信息系统详细信息这些漏洞已被分配了2023年和2024年的CVE标识符 。
梅赛德斯—奔驰方面表示,他们早在2022年就已知晓卡巴斯基的研究结果 。服务器租用同时指出,研究人员所描述的攻击场景需要对车辆进行现场物理接触 ,并且需要进入车辆内部,甚至拆卸并打开主机单元 ,较新的信息娱乐系统版本不受影响 。香港云服务器梅赛德斯—奔驰强调 ,其产品和服务的安全性具有“高优先级” ,并呼吁研究人员通过其漏洞披露计划报告相关发现 。
此前 ,该公司还曾因员工泄露GitHub令牌而暴露其IT基础设施的安全隐患 。亿华云一年前,RedHunt Labs曾报告称,一名奔驰员工泄露的GitHub令牌可访问公司GitHub企业服务器上存储的所有源代码。
此次事件也再次提醒汽车行业 ,随着车辆智能化程度的源码库提升,网络安全问题已成为不容忽视的重要课题。
参考链接 :https://www.securityweek.com/details-disclosed-for-mercedes-benz-infotainment-vulnerabilities/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/580a599414.html
相关文章
立刻更新你的苹果设备!苹果被曝两大安全漏洞,无需交互就能被植入间谍软件
系统运维本文经AI新媒体量子位公众号ID:QbitAI)授权转载,转载请联系出处。 不要犹豫,立刻更新你的苹果设备!就在这两天,一家安全组织发现了苹果设备的2个最新漏洞,平板、手机、电脑等都受影 ...
【系统运维】
阅读更多机密计算如何保护不同类型的数据
系统运维如今所有的企业都面临着一个问题:考虑到安全性和隐私性,我们是否应该将敏感数据上传到云端。尽管云技术的利用正在全球范围迅速普及,但安全和隐私仍是值得关注的问题。例如,云安全联盟去年的调查显示,在接受采访 ...
【系统运维】
阅读更多网络安全专家警告“Black Basta”勒索软件的新威胁
系统运维BLACK BASTA 勒索软件攻击分析6 月初,据报道Black Basta 勒索软件团伙与QBot 恶意软件行动合作传播他们的勒索软件。当然,这并不是勒索软件团伙第一次与 QBot 合作,将其用作 ...
【系统运维】
阅读更多