首页
计算器
计算器工具
DeekSeep满血版
当贝AI DeekSeep R1 满血版
AI导航网
一站式AI产品导航
刷机
刷机玩机救砖技巧
开启辅助访问
立即注册
登录
用户名
Email
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
本版
文章
帖子
用户
刷机救砖
固件下载
魔百盒论坛
TCL电视论坛
小米电视论坛
海信电视论坛
荣耀智慧屏
索尼电视论坛
Apple TV论坛
影响9.1万台,LG向智能电视推送WebOS更新以修复高危漏洞
wxj_300
回答数
0
浏览数
185
wxj_300
电视推送
智能电视
漏洞
IT之家 4 月 10 日消息,网络安全公司 Bitdefender 近日发布新闻稿,表示多个 WebOS 版本存在 4 个安全漏洞,
影响超过 9 万台的 LG
智能电视
。
专家表示黑客利用漏洞,可以提升权限以及注入命令,可以在未经用户授权的情况下远程访问和控制 LG 智能电视。
该漏洞主要利用了运行在 3000/3001 端口上的服务,该服务主要是让智能手机使用 PIN 连接访问。
Bitdefender 解释说,尽管存在漏洞的 LG WebOS 服务应该只在局域网(LAN)设置中使用,但 Shodan 互联网扫描显示有 91,000 台暴露的设备可能存在漏洞。
IT之家附上 4 个漏洞如下:
CVE-2023-6317 允许攻击者利用变量设置绕过电视机的授权机制,在未获得适当授权的情况下向电视机添加额外用户。
CVE-2023-6318 是一个权限提升漏洞,允许攻击者在 CVE-2023-6317 提供初始未授权访问后获得 root 访问权限。
CVE-2023-6319 涉及通过操纵负责显示歌词的库执行操作系统命令注入,允许执行任意命令。
CVE-2023-6320 允许利用 com.webos.service.connectionmanager/ tv / setVlanStaticAddress API 终端进行验证命令注入,从而以 dbus 用户身份执行命令,而 dbus 用户拥有与 root 用户类似的权限。
据悉影响以下 LG 智能电视:
LG43UM7000PLA,运行 webOS 4.9.7 - 5.30.40 版本;
OLED55CXPUA,运行 webOS 04.50.51 - 5.5.0
OLED48C1PUB,运行 webOS 0.36.50 - 6.3.3-442
OLED55A23LA,运行 webOS 03.33.85 - 7.3.1-43
Bitdefender 于 2023 年 11 月 1 日向 LG 报告了调查结果,LG 已经于 2024 年 3 月 22 日发布了相关的安全更新。受影响的用户应进入电视机的 "设置">"支持">"软件更新",选择 "检查更新" 来应用更新。
回答
提问
使用道具
举报
|
来自北京
用Deepseek满血版问问看
>>用【当贝酷狗音乐】海量正版、无损音乐!
相关问题
更多>
小米40寸智能电视多少钱
小米40寸智能电视多少钱
60寸小米智能电视多少钱
60寸小米智能电视多少钱
海信智能电视如何安装第三方apk
海信智能电视如何安装第三方apk
小米智能电视寿命多少年
小米智能电视寿命多少年
小米智能电视机有哪些
小米智能电视机有哪些
智能电视和小米哪个好用
智能电视和小米哪个好用
智能电视机怎么连接有线网
智能电视机怎么连接有线网
小米智能电视都有哪些功能
小米智能电视都有哪些功能
ZNDS问答首页
›
影响9.1万台,LG向智能电视推送WebOS更新以修复高危漏洞 ...
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
发表回复
回帖后跳转到最后一页
最新回答
现在哪里卖小米电视
阅读:0
小米电视快修在哪里看
阅读:0
小米电视4哪里买最好
阅读:0
一个小米电视主板多少钱
阅读:0
杭州哪里有卖小米电视机的
阅读:0
迷你世界中电视机怎么做
阅读:0
小米电视55寸pro哪个好
阅读:0
小米电视的sn码在电视哪里
阅读:0
为什么电视要买索尼
阅读:0
小米壁画电视最大多少毫米
阅读:0
Archiver
-
手机版
-
当贝AI
-
发现AI
-
Sitemap
-
智能鱼缸之家
-
AI社区论坛
-
联系我们
-
隐私政策
-
ZNDS问答
(
苏ICP备2023012627号
苏公网安备 32011402011373号
)
增值电信业务经营许可证:苏B2-20221768 Copyright © 2013 - 2025
GMT+8, 2025-6-25 07:27
, Processed in 0.063311 second(s), 20 queries , MemCache On.