资讯 新鲜
此为临时链接,仅用于文章预览,将在时失效

乌云爆联想净化器漏洞 危害等级为高

作者:金红
2015/07/06 09:09

国内安全网络反馈平台乌云今日提交了联想净化器漏洞,联想X330空气净化器绕过用户绑定可任意控制他人设备漏洞,这一漏洞危害等级被标注为“高”。

乌云爆联想净化器漏洞 危害等级为高

提交漏洞的作者宋兵甲对该漏洞的描述为,“使用错误的设备密码调用联想X330净化器的特定接口,服务器会返回正确的密码,利用这个正确的设备密码,就可以控制任意在线的X330设备。由于使用了同款APP,该漏洞同时影响到Luftmed多款净化器设备。”

乌云爆联想净化器漏洞 危害等级为高

据宋兵甲在乌云的注册信息,其注册只有短短十天,不过已经从本月开始,连续提交了三个漏洞。除了联想净化器漏洞,还有小蛋空气净化器设备任意控制漏洞和三个爸爸空气净化器设备任意控制漏洞,目前三个漏洞只有三个爸爸有回应。

长按图片保存图片,分享给好友或朋友圈

正在生成分享图...

取消
相关文章