Ç°·½¸ßÄÜ£¡¡°Ripple20¡±Â©¶´À´Ï® £¬ÎïÁªÍøÄþ¾²Çë½»¸øÎÒ

Ðû²¼Ê±¼ä 2020-06-22

ÈÕÇ° £¬ÒÔÉ«ÁÐÍøÂçÄþ¾²¹«Ë¾JSOFÅû¶Treck TCP/IP¶ÑÕ»µÄ¡°Ripple20¡±Â©¶´½«Ï¯¾íÈ«ÇòÎïÁªÍøºÍ¹¤Òµ»¥ÁªÍø £¬¹ú¼Ò»ù´¡ÉèÊ©Äþ¾²½«Êܵ½ÖØ´óÓ°Ïì £¬È«ÇòÊýÒŲ́£¨ÉõÖÁ¸ü¶à£©IoTÉ豸½«»áÊܵ½Ô¶³Ì¹¥»÷¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú


¡°Ripple20¡±Ò»¹²·¢ÏÖ19¸ö©¶´ £¬ËùÓЩ¶´¶¼ÊÇTreckЭÒéÕ»ÔÚʹÓòîÒìЭÒ飨°üÂÞIPv4¡¢ICMPv4¡¢IPv6¡¢IPv6OverIPv4µÈ£©ÔÚÍøÂçÉÏ·¢ËÍÊý¾Ý°üʱµÄ´¦ÖôíÎó £¬µ¼ÖÂÄÚ´æË𻵡£


ÆäÖÐÁ½¸ö©¶´±»Í¨Ó鶴ÆÀ·Öϵͳ£¨CVSS£©ÆÀΪ10¼¶ £¬Á½¸ö©¶´±»ÆÀΪ9¼¶ÒÔÉÏ £¬¶øÆäËû15¸ö©¶´µÄÑÏÖØˮƽ²îÒì £¬CVSSÆÀ·Ö´Ó3.1µ½8.2 £¬Ó°Ï췶Χ´Ó¾Ü¾ø·þÎñµ½Ç±ÔÚµÄÔ¶³ÌÖ´ÐдúÂë¡£


ËäÈ» £¬TreckÒѾ­Ðû²¼Á˲¹¶¡ £¬¹©OEMʹÓÃ×îеÄTreck¶ÑÕ»°æ±¾£¨6.0.1.67»ò¸ü¸ß°æ±¾£©¡£¶øJSOF·ÖÎöʦ³Æ£º¡°¾¡¹Ü×îºÃµÄÒªÁìÊÇ°²×°Ô­Ê¼µÄTreck²¹¶¡ £¬µ«ÔÚÐí¶àÇé¿öÏÂÎÞ·¨°²×°Ô­Ê¼²¹¶¡¡±¡£


Õâ¿ÉÔõô°ìÄØ£¿Äª»ÅĪ»Å £¬¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅIoT-VBoxÀ´×ÊÖú¡£


¶¶È¦Îª¶Ä¶øÉú¼¯ÍŵÚһʱ¼ä¶ÔÄþ¾²Ê¼þ½øÐзÖÎö²¢½øÐÐÓ¦¼±ÏìÓ¦ £¬Ä¿Ç°¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅIoT-VBox£¨ÎïÁªÍøÄþ¾²½ÓÈë·À»¤ÏµÍ³£©²úÎïÊǹúÄÚ×îÔç¾ß±¸È«²¿ÊÜRipple20©¶´Ó°ÏìµÄTreckÉ豸µÄÈ«²¿Ö¸ÎÆ £¬¿ÉÒÔ¶´Ï¤ÄÚÍøÖÐËùÓдæÔÚÄþ¾²Òþ»¼µÄÎïÁªÍøÉ豸 £¬²¢»ùÓÚ¡°3+1¡±ÄÜÁ¦ £¬ÊµÏÖÕë¶Ô¡°Ripple20¡±ÍþвµÄÎïÁªÍø×ʲúµÄÁ¢Ìå·À»¤¡£


¶¶È¦Îª¶Ä¶øÉú½â¾ö·½°¸


¼øÓںܶàÎïÁªÍø°üÂÞ¹¤¿ØÉ豸ºÜÄÑÉý¼¶µÄÇé¿öÏ £¬¶ÔÓ¦ÃÀ¹úICS-CERTËù¸ø³öµÄרҵ½¨Òé £¬¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅIoT-VBoxÈ«ÃæÌṩ¼¼ÊõÏìÓ¦ºÍ¹¤¾ß £¬»ùÓÚ¡°3+1¡±¹¦Ð§ £¬¼´3´óÄþ¾²¹¦Ð§ £¬1¸öÈ«¾Ö¿ÉÊÓ»¯ £¬ÊµÏÖÁ¢Ìå·À»¤ £¬×ÊÖú¿Í»§¿ìËٶɹýÎ £»ú¡£


¡ô Ripple·çÏÕ×ʲú¿ìËÙʶ±ð


ÃÀ¹úICS-CERT¸ø³öµÄÐÞ²¹½¨Ò飺·¢ÏÖ²¢´´½¨ÊÜÓ°ÏìÉ豸µÄÇåµ¥ÒÔʶ±ð¹¥»÷·çÏÕƽÃæ £¬Ö´Ðлº½â¿ØÖÆ´ëÊ© £¬È·¶¨²¹¶¡¸üеÄÓÅÏȼ¶¡£


¶ø¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅIoT-VBoxÕë¶Ô¡°Ripple20¡±µÄÓ¦¼±ÏìÓ¦Éý¼¶°ü £¬°üÂÞÖ¸ÎÆʶ±ðºÍ·À»¤¹¦Ð§Éý¼¶°ü £¬¿É¶ÔÆóÒµÄÚÍøµÄÎïÁªÍø×ʲú½øÐÐÊáÀí £¬½«ÊÜÓ°ÏìµÄ×ʲú¿ìËÙʶ±ð³öÀ´¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú

ÊÜÓ°ÏìµÄ³§ÉÌÁбíÇåµ¥


IoT-VBox²úÎï¿ìËÙÓ¦¼±ÏìӦʵÏÖÁËÊÜ¡°Ripple20¡±Ó°ÏìµÄÉ豸ָÎÆÒýÇæʶ±ðºÍÒì³£ÐÐΪÌØÕ÷°ü £¬¿ÉÒÔ¿ìËÙµÄʶ±ðÊÜÓ°ÏìµÄÎïÁªÍø×ʲú²¢×÷³öÓ¦¼±ÏìÓ¦ £¬¿ìËÙʵÏÖ²úÎﻯ¡£Ä¿Ç°Ò²ÊǹúÄÚ×îÔç¾ß±¸Ê¶±ðÊÜRippleÓ°ÏìµÄÄþ¾²²úÎïÖ®Ò»¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú

¿ìËÙÏìÓ¦ £¬ÊµÏÖ¡°Ripple20¡±¼ì²â


¶øÔÚÊÜÓ°ÏìµÄ³§ÉÌÁбíÖÐ £¬ÊÜÓ°ÏìµÄÉ豸°üÂÞ¼ÒÓúÍÆóÒµ¼¶ÉÌÓÃÉ豸 £¬±é¼°ÖÚ¶àÁìÓò¼°ÐÐÒµ¡£¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅIoT-VBox¾ß±¸Ç¿´óÎïÁªÍø¼°¹¤¿ØÉ豸µÄÖ¸ÎÆʶ±ðÒýÇæ £¬Ä¿Ç°ÁбíÖеij§É̶¼¿ÉÒÔʶ±ð³öÀ´ £¬ÕâÈ¡¾öÓÚÍŶӿìËÙÏìÓ¦¿ª·¢Ôö¼ÓµÄ¡°Ripple20¡±Ö¸ÎÆ¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú

ÐÂÔö¡°Ripple20¡±ÊÜÓ°Ïì×ʲúÂþÑÜ


¡ô ¡°Ripple20¡±Á¢Ìå·À»¤


ÃÀ¹úICS-CERT¸ø³öµÄÐÞ²¹½¨Ò飺¶ÔÒ×Êܹ¥»÷µÄÉ豸½øÐзֶΠ£¬¸ôÀëºÍ¿ØÖÆÍøÂç·ÃÎÊÒÔ½µµÍ·çÏÕ¡£


¶ø¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅIoT-VBoxÕë¶Ô¶Ìʱ¼äÎÞ·¨Éý¼¶µÄÎïÁªÍøÉ豸 £¬¿ÉÌṩÁ¢ÌåµÄ·À»¤ÄÜÁ¦¡£ÔÚ×ʲúά¶È £¬¿ÉÒÔ¶ÔÊÜÓ°ÏìµÄ×ʲúÁÙʱ½øÐÐÉóÅú¸ôÀë £»ÔÚÍøÂçά¶È £¬IoT-VBox¿ÉÒÔ×Ô¶¯Ñ§Ï°ÎïÁªÍø×ʲúÁ¬½Ó¹ØϵÐγɻùÏß £¬Éú³É°´Ðèͨ¶Ï¹æÔò £¬¼õÉÙ¹¥»÷ƽÃæ £»ÔÚÐÐΪά¶È £¬IoT-VBox¿ÉÒÔ×Ô¶¯Ñ§Ï°ÎïÁªÍø×ʲúµÄÐÐΪ £¬ÐγÉÐÐΪ»ùÏß £¬²¢Í¬Ê±¼ÓÈë»ùÓÚRipple20µÄÒì³£ÐÐΪ×Ô½ç˵ƥÅäÒýÇæ £¬Ò»µ©·ºÆð¹¥»÷ £¬¿ÉÒÔÁ¢¿Ì±¨¾¯×è¶Ï¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú


¡ô ¡°Ripple20¡±¹úÃÜÓ¦¶Ô


ÃÀ¹úICS-CERT¸ø³öµÄÐÞ²¹½¨Ò飺¶ÔÒªº¦ÎïÁªÍøÉ豸½øÐÐÃÜÂë¼¼Êõ½øÐзÀ»¤¡£


¶ø¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅIoT-VBoxÕë¶ÔÊÜ¡°Ripple20¡±Ó°ÏìµÄÖØÒªµÄÎïÁªÍø×ʲú £¬Ìṩ»ùÓÚ¹úÃܵķÀ»¤·½°¸ £¬²¢Óë¿ÉÐÅÍø¹Ø¿ÉÒÔʵÏÖÒªº¦ÎïÁªÍø×ʲúµÄ¶Ëµ½¶ËÊý¾Ý²»ÂäµØµÄ¼ÓÃÜ·À»¤ºÍÉí·ÝÑéÖ¤ £¬´Ó»ù´¡É϶žø¡°Ripple20¡±µÄÍþв¡£


¡ô ¡°Ripple20¡±È«¾Ö¿ÉÊÓ»¯


»ùÓÚGIS·½Ê½Õ¹Ê¾³öÄÚÍøÖÐËùÓÐÊÜ¡°Ripple20¡± Ó°ÏìµÄÎïÁªÍø×ʲúµÄÈ«¾ÖÏÔʾ £¬¹ÜÀíÕ߾߱¸È«¾ÖÆÀ¹À×¥ÊÖ¡£


×ðÁú¶¶È¦ - Ϊdu¶øÉú


ÎïÁªÍø¼¼ÊõµÄ¿ìËÙÀå¸ï½«ÐγÉÖǻ۶¼ÊÐÈ«³¡¾°ÏµĿƼ¼µ××ù £¬¶øËéƬ»¯µÄЭÒé¡¢Ó¦ÓÃ×é¼þ¡¢²Ù×÷ϵͳ £¬µþ¼Óº£Á¿µÄÉ豸ÊýÁ¿ £¬½«Ðγɾ޴óµÄÄþ¾²·çÏÕ £¬³ÉΪÖÆÔ¼¹¤ÒµÉý¼¶µÄÖØÒªXÒòËØ¡£


¡°Ripple20¡±ÎÞÒÉÓ°ÏìÊǾ޴óµÄ £¬µ«¼´±ãÈç´Ë £¬ËüÒÀÈ»ÊDZùɽһ½Ç £¬Òþ²ØÔÚºÚ°µÖ®ÖеÄ©¶´ºÍ¹¥»÷½«ÎÞ´¦²»ÔÚ¡£Òò´Ë £¬½â¾öÎïÁªÍøËéƬ»¯µÄÄþ¾²ÐèҪȫеÄ˼· £¬½ÓÄɾ«×¼µÄ×ʲú»­ÏñºÍÐÐΪ·ÖÎö £¬Í¬Ê±¸¨ÖúÒÔ¿ìËÙµÄÄþ¾²ÏìÓ¦ £¬²ÅÆøÓÐЧµÄ¼õÉÙÎïÁªÍø¿ìËÙÉú³¤Ëù´øÀ´µÄÑÏÖØÄþ¾²Òþ»¼¡£


¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅ¿ª·¢ÁËÒÔIoT-VBoxΪºËÐĵÄÎïÁªÍøÄþ¾²ÕûÌå½â¾ö·½°¸ £¬ÒýÁìÁ˹úÄÚÆóÒµÎïÁªÍøÄþ¾²¿ÉÊÓ»¯¹Ü¿Ø¼¼Êõ·Ïß £¬¶Ô±êÃÀ¹úÎïÁªÍø¿ÉÊÓ»¯¹Ü¿ØÁìµ¼³§ÉÌ°üÂÞÄÉ˹´ï¿ËÉÏÊÐµÄ forescoutÒÔ¼°³õ´´¶À½ÇÊÞzingbox(Òѱ»¾ÞÍ·paloaltoÊÕ¹º) £¬²¢È¡µÃÁ˶àÐÐÒµµÄÖØ´óÍ»ÆÆ¡£

×ðÁú¶¶È¦ - Ϊdu¶øÉú


¡°ÎïÁªÍøÄþ¾²¿ÉÊÓ»¯¹Ü¿Ø·Ïß¡±×îÔçÓÉGartner2017Äê½áºÏ¹¤ÒµÉú³¤ºÍ¿Í»§µÄÐèÇó¸ø¹ýÃ÷È·µÄ¼¼ÊõÇ÷ÊƳÂËߣº£¨Market Trends: Grow Your IoT Security Business by Investing in Real-Time Discovery,Visibility and Control £©


×ðÁú¶¶È¦ - Ϊdu¶øÉú


¶¶È¦Îª¶Ä¶øÉú¼¯ÍÅIoT-VBox×÷ΪÊ׿î¹úÄÚÃæÏòÎïÁªÍøºÍ¹¤Òµ»¥ÁªÍø³¡¾°µÄ¿ÉÊÓ»¯¹Ü¿Ø¼¼Êõ·Ïß²úÎïµÄÂäµØÕߺÍÁ¬ÐøÐÐҵʵ¼ùÕß £¬Ä¿Ç°ÒÑÔÚÖǻ۶¼ÊС¢ÖÇ»ÛÉçÇø¡¢½»Í¨¡¢µçÁ¦¡¢»·±£¡¢¹«Äþ¾²Ãæ´ó¹æÄ£¹¤Òµ»¯Ó¦Óà £¬È«ÃæÁýÕÖÎïÁªÍø¡¢¹¤Òµ»¥ÁªÍøµÈ»ù´¡ÉèÊ©µÄÄþ¾²¡£