博世联网螺母扳手被曝 23 个漏洞,可让汽车生产线瘫痪 博世联网螺母扳手被曝 23 个漏洞,可让汽车生产线瘫痪
admin
2024-01-11 09:14:19
0

IT之家 1 月 11 日消息,安全公司 Nozomi 本周二发布报告,称具备联网功能的扳手存在 23 个漏洞,在概念验证中可以安装勒索软件,导致扳手无法使用。


报告中涉及的扳手为博世力士乐手持式螺母拧紧器 NXA015S-36V-B,广泛应用于汽车制造行业,在正常工作的情况下,该扳手可以让工人快速将螺栓拧紧到特定的松紧度。


研究人员写道:

这些漏洞可以在设备上植入勒索软件,从而导致生产线停工,并可能给资产所有者造成大规模经济损失。 另一种利用方式可以让威胁者在操纵板载显示屏时劫持拧紧程序,对正在组装的产品造成难以察觉的损坏,或使其无法安全使用。

在论文中,研究人员获得了扳手的 root 权限,并安装了他们发明的一种名为“DR1LLCRYPT”的勒索软件。



研究人员表示:

这些联网扳手一旦被入侵,本地操作员就无法使用相关按钮,而且我们有能力让联网扳手完全无法运行。 我们可以改变图形用户界面(GUI),在屏幕上显示任意信息,要求支付赎金。鉴于这种攻击很容易在众多设备上实现自动化,攻击者可以迅速使生产线上的所有工具瘫痪,从而可能对最终资产所有者造成重大破坏。

IT之家附上漏洞列表如下:

CVE IDCWECVSS v3.1 Base ScoreCVSS v3.1 VectorCVE-2023-48252Improper Authorization (CWE-285)8.8CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCVE-2023-48253Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)8.8CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCVE-2023-48243Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)8.1CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HCVE-2023-48250Use of Hard-coded Credentials (CWE-798)8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HCVE-2023-48251Use of Hard-coded Credentials (CWE-798)8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HCVE-2023-48262Stack-based Buffer Overflow (CWE-121)8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HCVE-2023-48263Heap-based Buffer Overflow (CWE-122)8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HCVE-2023-48264Stack-based Buffer Overflow (CWE-121)8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HCVE-2023-48265Stack-based Buffer Overflow (CWE-121)8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HCVE-2023-48266Stack-based Buffer Overflow (CWE-121)8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HCVE-2023-48257Use of Weak Credentials (CWE-1391)7.8CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HCVE-2023-48242Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)6.5CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NCVE-2023-48245Missing Authorization (CWE-862)6.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:LCVE-2023-48246Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)6.5CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NCVE-2023-48249Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)6.5CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NCVE-2023-48255Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CWE-79)6.3CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:LCVE-2023-48248Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CWE-79)5.5CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:LCVE-2023-48258Cross-Site Request Forgery (CSRF) (CWE-352)5.5CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HCVE-2023-48244Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CWE-79)5.3CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:LCVE-2023-48247Missing Authorization (CWE-862)5.3CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NCVE-2023-48254Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CWE-79)5.3CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:LCVE-2023-48256Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') (CWE-113)5.3CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:LCVE-2023-48259Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)5.3CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NCVE-2023-48260Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)5.3CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NCVE-2023-48261Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)5.3CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

相关内容

热门资讯

从账户受限到税务规划:厦门家庭... 2026年6月,土耳其第7582号法律正式公布,为符合条件的税务居民提供最长20年的境外收入免税期。...
儿科崔雪梅:孩子得了抽动症,家... 家有萌娃,本应是充满欢声笑语的幸福时光,但如果孩子被诊断出患有抽动症,家长们往往会陷入焦虑和迷茫之中...
原创 今... 近900亿美元认购需求,转眼变成4亿美元账面亏损。债市用最残酷的方式告诉马斯克:股票投资者可以陪你去...
原创 稀... 最近国际新闻里有个挺热闹的事,欧盟一位叫西凯拉的委员跑到巴西待了一周,公开喊话要给巴西一个比中国和美...
原创 四... 四十年代位于北京西单旧刑部街的“王光超大夫诊所”,表面是一家私人医疗诊所,实则是中共北平地下党的重要...
原创 “... 俄罗斯前央行顾问表示,尽管战争引发的经济困境并未动摇弗拉基米尔·普京的权力基础,但 这个政权最终走向...
原创 美... 今年2月,阿斯麦宣布要在全球裁掉大约1700个岗位。这本来是一条很正常的商业新闻,但彭博社等美西方媒...
原创 巴... 2026年5月28日,坐落于巴西米纳斯吉拉斯州的科罗苏斯稀土研发加工中心正式落成,运营方为澳大利亚维...
视频号广告服务企业梳理:工业制... 导语:根据《2025-2026中国短视频与直播营销白皮书》及多家第三方机构数据,视频号广告服务市场近...
原创 黄... 黄金这一跌,把两类人同时照了出来:一类是嘴上喊着“回调就买”的围观者,另一类是把客户定金当筹码的黄金...
半导体大牛股,紧急发布澄清声明 【导读】富信科技发布澄清公告 中国基金报记者 莫琳 6月28日,针对部分网络媒体、自媒体及社交媒体平...
脑佳科技CEO蒲云海:在真实场... 封面新闻记者 欧阳宏宇 无需开刀,靠意念就能操控机械手……近年来,脑机接口正逐步走进医疗领域,尤其是...
原创 6... 中国并没有选择让伊朗拖垮美国,这背后的算盘比表面复杂得多。 很多人以为中国是在“帮美国解围”,但其实...
三条全球最大碳纤维产线同日投产... 来源:第一财经 我国碳纤维产业创新发展再添里程碑。 6月28日,中国建材三条世界级高性能碳纤维生产线...
天津名酒回收行业观察:打破单一... 提起名酒回收,绝大多数人的固有认知,还停留在单一回收茅台、五粮液等国产高端白酒的传统模式。 过去很长...
东莞松山湖科技金融集聚区正式开... 6月25日上午,东莞松山湖科技金融集聚区开园仪式在集聚区金融广场举行。活动现场八大合作平台集中揭牌、...
携手华为“鸿图”打造智慧医院“... 在数字化浪潮奔涌的今天,一部手机控制全屋智能已不稀奇,但在关乎生命健康的医院里,让成千上万的医疗设备...
蜜雪冰城的玩法,口子窖能复制吗... 文 | 创业最前线 “麻雀也能喝二两”这句在安徽淮北濉溪县街头巷尾流传的俗语,最近被口子窖写成了一...
必迈体育冲击IPO,实控人、董... 曾任职李宁CEO的张志勇,如今带领旗下跑步运动垂类品牌“必迈”的运营主体北京必迈体育股份有限公司(以...
OpenAI推迟上市,那“Ki... 来源:虎嗅APP AI的估值逻辑变了,“Kimi们”准备好了吗? 出品|虎嗅科技组 作者|宋思杭 ...