首页
计算器
计算器工具
Molili Claw小龙虾
龙虾OpenClaw中文版
AI导航网
一站式AI产品导航
刷机
刷机玩机救砖技巧
开启辅助访问
立即注册
登录
用户名
Email
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
本版
文章
帖子
用户
刷机救砖
固件下载
魔百盒论坛
TCL电视论坛
小米电视论坛
海信电视论坛
荣耀智慧屏
索尼电视论坛
Apple TV论坛
影响9.1万台,LG向智能电视推送WebOS更新以修复高危漏洞
wxj_300
回答数
0
浏览数
460
wxj_300
电视推送
智能电视
漏洞
IT之家 4 月 10 日消息,网络安全公司 Bitdefender 近日发布新闻稿,表示多个 WebOS 版本存在 4 个安全漏洞,
影响超过 9 万台的 LG
智能电视
。
专家表示黑客利用漏洞,可以提升权限以及注入命令,可以在未经用户授权的情况下远程访问和控制 LG 智能电视。
该漏洞主要利用了运行在 3000/3001 端口上的服务,该服务主要是让智能手机使用 PIN 连接访问。
Bitdefender 解释说,尽管存在漏洞的 LG WebOS 服务应该只在局域网(LAN)设置中使用,但 Shodan 互联网扫描显示有 91,000 台暴露的设备可能存在漏洞。
IT之家附上 4 个漏洞如下:
CVE-2023-6317 允许攻击者利用变量设置绕过电视机的授权机制,在未获得适当授权的情况下向电视机添加额外用户。
CVE-2023-6318 是一个权限提升漏洞,允许攻击者在 CVE-2023-6317 提供初始未授权访问后获得 root 访问权限。
CVE-2023-6319 涉及通过操纵负责显示歌词的库执行操作系统命令注入,允许执行任意命令。
CVE-2023-6320 允许利用 com.webos.service.connectionmanager/ tv / setVlanStaticAddress API 终端进行验证命令注入,从而以 dbus 用户身份执行命令,而 dbus 用户拥有与 root 用户类似的权限。
据悉影响以下 LG 智能电视:
LG43UM7000PLA,运行 webOS 4.9.7 - 5.30.40 版本;
OLED55CXPUA,运行 webOS 04.50.51 - 5.5.0
OLED48C1PUB,运行 webOS 0.36.50 - 6.3.3-442
OLED55A23LA,运行 webOS 03.33.85 - 7.3.1-43
Bitdefender 于 2023 年 11 月 1 日向 LG 报告了调查结果,LG 已经于 2024 年 3 月 22 日发布了相关的安全更新。受影响的用户应进入电视机的 "设置">"支持">"软件更新",选择 "检查更新" 来应用更新。
回答
提问
使用道具
举报
|
来自北京
用Deepseek满血版问问看
>>用【当贝酷狗音乐】海量正版、无损音乐!
相关问题
更多>
智能电视机静音了怎么弄
智能电视机静音了怎么弄
哪里有卖小米智能电视的
哪里有卖小米智能电视的
海信智能电视如何u盘安装软件
海信智能电视如何u盘安装软件
索尼 智能电视有哪些型号
索尼 智能电视有哪些型号
tcl和小米智能电视哪个好些
tcl和小米智能电视哪个好些
小米智能电视哪个牌子好
小米智能电视哪个牌子好
小米手机与lg智能电视哪个好用
小米手机与lg智能电视哪个好用
智能电视海信如何连机顶盒
智能电视海信如何连机顶盒
ZNDS问答首页
›
影响9.1万台,LG向智能电视推送WebOS更新以修复高危漏洞 ...
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
发表回复
回帖后跳转到最后一页
最新回答
小米电视3是多少兆
阅读:0
小米e55a和小米4c电视哪个好
阅读:0
小米电视去哪里连wifi
阅读:0
小米电视75寸侧面是多少
阅读:0
芜湖哪里能买到小米电视
阅读:0
小米电视校验码在哪里
阅读:0
索尼电视为什么老是断开wifi
阅读:0
小米电视 传文件在哪里
阅读:0
小米电视4a和4x 43寸买哪个
阅读:0
海信电视连续12年销量如何看
阅读:0
Archiver
-
手机版
-
当贝AI
-
发现AI
-
Sitemap
-
AI社区
-
Molili
-
联系我们
-
隐私政策
-
ZNDS问答
(
苏ICP备2023012627号
苏公网安备 32011402011373号
)
增值电信业务经营许可证:苏B2-20221768 Copyright © 2013 - 2026
GMT+8, 2026-4-3 04:48
, Processed in 0.070612 second(s), 19 queries , MemCache On.