您现在的位置是:IT资讯 >>正文
梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露
IT资讯12人已围观
简介上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章梅赛德斯-奔驰主机安全研究报告),深入分析了梅赛德斯—奔驰用户体验MBUX)系统。此次研究主要针对第一代MBUX系统,卡巴斯基详细描述了它的研究发现, ...
上周 ,梅赛俄罗斯网络安全公司卡巴斯基发布了一篇博客文章(梅赛德斯-奔驰主机安全研究报告),奔驰深入分析了梅赛德斯—奔驰用户体验(MBUX)系统。信息系统详细信息此次研究主要针对第一代MBUX系统,娱乐卡巴斯基详细描述了它的漏洞研究发现 ,并针对每个漏洞发布了安全公告。披露

这些漏洞中 ,建站模板梅赛部分可用于发动拒绝服务(DoS)攻击 ,奔驰另一些则可用于获取数据、信息系统详细信息执行命令注入以及提升权限。娱乐卡巴斯基证实,漏洞攻击者如果能够接触到目标车辆,披露就可以通过USB或自定义UPC连接利用某些漏洞,梅赛禁用主机单元中的服务器租用奔驰防盗保护功能、对车辆进行调校以及解锁付费服务。信息系统详细信息这些漏洞已被分配了2023年和2024年的CVE标识符。
梅赛德斯—奔驰方面表示,他们早在2022年就已知晓卡巴斯基的研究结果 。云计算同时指出,研究人员所描述的攻击场景需要对车辆进行现场物理接触 ,并且需要进入车辆内部 ,甚至拆卸并打开主机单元,较新的信息娱乐系统版本不受影响。免费模板梅赛德斯—奔驰强调 ,其产品和服务的安全性具有“高优先级” ,并呼吁研究人员通过其漏洞披露计划报告相关发现。
此前,该公司还曾因员工泄露GitHub令牌而暴露其IT基础设施的安全隐患。源码下载一年前 ,RedHunt Labs曾报告称 ,一名奔驰员工泄露的GitHub令牌可访问公司GitHub企业服务器上存储的所有源代码。
此次事件也再次提醒汽车行业,随着车辆智能化程度的香港云服务器提升,网络安全问题已成为不容忽视的重要课题 。
参考链接 :https://www.securityweek.com/details-disclosed-for-mercedes-benz-infotainment-vulnerabilities/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/479a499516.html
相关文章
首席信息安全官充分利用安全预算的四个技巧
IT资讯尽管新闻头条频繁描述全球大规模数据泄露事件,但首席信息安全官 (CISO) 仍然难以向最高领导层证明安全投资的合理性。据Gartner称,安全支出仅占IT总资金的5.6%左右。无论企业领导层最终批准多 ...
【IT资讯】
阅读更多OT安全零死角!Fortinet OT安全平台再升级
IT资讯近日,专注推动网络与安全融合的全球网络安全厂商 Fortinet,宣布对旗下OT安全平台进行新一轮全面升级,此次更新旨在深化安全组网与安全运营SecOps)服务的功能优势,强化与OT供应商的战略 ...
【IT资讯】
阅读更多2024年最全的 Nmap 扫描案例集合
IT资讯1.Nmap规格说明控制参数应用举例含义描述nmap 192.168.1.1扫描 单个IPnmap 192.168.1.1 192.168.2.1扫描多个IPnmap 192.168.1.1-254扫 ...
【IT资讯】
阅读更多