2026-09-30
一批物联网设备曝出安全缺陷,三家厂商答复不予修复
CISA 单批次发布 6 份物联网设备安全公告:满分漏洞、泄露的生产私钥、不修复的答复——共用的固件模块正在放大风险。
CISA 单批次发布 6 份物联网设备安全公告:满分漏洞、泄露的生产私钥、不修复的答复——共用的固件模块正在放大风险。
覆盖 209 家机构、250 万台设备、47700 个网段的实测显示:仅约 2% 的摄像头网段单独隔离,摄像头正成为攻击者进入内部网络的常用跳板。
某国网络安全机构通告披露某品牌扫地机器人三项缺陷:配对流程命令注入、证书校验缺失、硬编码凭据泄露户型日志,厂商已发布修复。
某国网络安全机构通告披露某品牌行车记录仪十三项缺陷:认证绕过、固件更新校验不足、调试串口无口令,厂商尚未回应。
嵌入式网络协议栈一次曝出两处高危缺陷,近十年固件受影响;修复只存在于代码提交中,却没有可安装的版本。
某安防录像设备固件被披露 CVSS 10.0 满分命令执行漏洞,服务绑定全部网络接口且完全不校验调用方身份,多支僵尸网络已将其编入传播流程,受影响固件可追溯至 2016 年。
SCA 联盟自 2014 年起持续举办行业大会、安全论坛与技术沙龙,已成为行业重要风向标。点击会议名称进入专题页面查看视频与详细内容。