Миллионы смарт-устройств содержат уязвимость libupnp, найденную еще три года назад

Миллионы смарт-устройств содержат уязвимость libupnp, найденную еще три года назад

По данным Trend Micro, уязвимость компонента ПО, используемого в миллионах «умных» телевизоров, маршрутизаторов и смартфонов до сих пор не исправлена многими поставщиками. Уязвимость в библиотеке кода libupnp в Portable SDK для устройств UPnP используется чтобы воспроизвести носители, а также для преобразования сетевых адресов (NAT).

Некоторые производители устройств обновили свое ПО, использовав соответствующий патч, который был выпущен еще в декабре 2012 г. Однако Trend Micro обнаружила 547 приложений, все еще использующих старую, неисправленную версию. В настоящее время могут быть уязвимы более 6,1 млн. устройств.

Из 547 уязвимых приложений 326 обнаружены в Google Play. Одно из них — QQMusic компании Tencent, у которого есть 100 млн. пользователей в Китае. После уведомления Tencent выпустила обновление своего приложения для Android лишь 23 ноября. Другое затронутое приложение — SDK Linphone, который используется, чтобы включить VoIP в приложения. На сегодняшний день оно также исправлено.

Безопасность мобильных устройств ИТ-безопасность Компьютеры и Интернет Мысли вслух Персональные данные IT-Security Malware Mobile
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
CTO CISO CDTO CIO
ИИ: режим доверия
ИИ уже принимает решения за людей. Можно ли ему доверять или нужно защищаться?
дипфейки ии-атаки детекция риски
13 апреля → 10:00–18:00

Владимир Безмалый

О безопасности и не только

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS