首页
计算器
计算器工具
DeekSeep满血版
当贝AI DeekSeep R1 满血版
AI导航网
一站式AI产品导航
刷机
刷机玩机救砖技巧
开启辅助访问
立即注册
登录
用户名
Email
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
本版
文章
帖子
用户
刷机救砖
固件下载
魔百盒论坛
TCL电视论坛
小米电视论坛
海信电视论坛
荣耀智慧屏
索尼电视论坛
Apple TV论坛
影响9.1万台,LG向智能电视推送WebOS更新以修复高危漏洞
wxj_300
回答数
0
浏览数
157
wxj_300
电视推送
智能电视
漏洞
IT之家 4 月 10 日消息,网络安全公司 Bitdefender 近日发布新闻稿,表示多个 WebOS 版本存在 4 个安全漏洞,
影响超过 9 万台的 LG
智能电视
。
专家表示黑客利用漏洞,可以提升权限以及注入命令,可以在未经用户授权的情况下远程访问和控制 LG 智能电视。
该漏洞主要利用了运行在 3000/3001 端口上的服务,该服务主要是让智能手机使用 PIN 连接访问。
Bitdefender 解释说,尽管存在漏洞的 LG WebOS 服务应该只在局域网(LAN)设置中使用,但 Shodan 互联网扫描显示有 91,000 台暴露的设备可能存在漏洞。
IT之家附上 4 个漏洞如下:
CVE-2023-6317 允许攻击者利用变量设置绕过电视机的授权机制,在未获得适当授权的情况下向电视机添加额外用户。
CVE-2023-6318 是一个权限提升漏洞,允许攻击者在 CVE-2023-6317 提供初始未授权访问后获得 root 访问权限。
CVE-2023-6319 涉及通过操纵负责显示歌词的库执行操作系统命令注入,允许执行任意命令。
CVE-2023-6320 允许利用 com.webos.service.connectionmanager/ tv / setVlanStaticAddress API 终端进行验证命令注入,从而以 dbus 用户身份执行命令,而 dbus 用户拥有与 root 用户类似的权限。
据悉影响以下 LG 智能电视:
LG43UM7000PLA,运行 webOS 4.9.7 - 5.30.40 版本;
OLED55CXPUA,运行 webOS 04.50.51 - 5.5.0
OLED48C1PUB,运行 webOS 0.36.50 - 6.3.3-442
OLED55A23LA,运行 webOS 03.33.85 - 7.3.1-43
Bitdefender 于 2023 年 11 月 1 日向 LG 报告了调查结果,LG 已经于 2024 年 3 月 22 日发布了相关的安全更新。受影响的用户应进入电视机的 "设置">"支持">"软件更新",选择 "检查更新" 来应用更新。
回答
提问
使用道具
举报
|
来自北京
用Deepseek满血版问问看
>>用【当贝酷狗音乐】海量正版、无损音乐!
相关问题
更多>
小米智能电视盒多少钱
小米智能电视盒多少钱
小米与海信智能电视哪个好
小米与海信智能电视哪个好
小米智能电视能用多久
小米智能电视能用多久
小米和三星智能电视哪个好
小米和三星智能电视哪个好
哪里有买小米智能电视的
哪里有买小米智能电视的
海信智能电视盒px520如何破解
海信智能电视盒px520如何破解
小米智能电视有多少款
小米智能电视有多少款
小米智能电视遥控器哪个好
小米智能电视遥控器哪个好
ZNDS问答首页
›
影响9.1万台,LG向智能电视推送WebOS更新以修复高危漏洞 ...
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
发表回复
回帖后跳转到最后一页
最新回答
小米电视哪里买售后比较好
阅读:0
小米电视2 多少钱
阅读:0
小米3电视显示屏多少钱
阅读:0
小米电视耗多少度电正常
阅读:0
小米电视机哪里投屏
阅读:0
怎么在电视机隐藏摄像头
阅读:0
小米电视86寸max多少功率
阅读:0
海信电视如何设置快捷键操作
阅读:0
小米电视4a到手价多少
阅读:0
小米的电视机和海信哪个好
阅读:0
Archiver
-
手机版
-
当贝AI
-
发现AI
-
Sitemap
-
智能鱼缸之家
-
联系我们
-
隐私政策
-
ZNDS问答
(
苏ICP备2023012627号
苏公网安备 32011402011373号
)
增值电信业务经营许可证:苏B2-20221768 Copyright © 2013 - 2025
GMT+8, 2025-5-11 00:27
, Processed in 0.079702 second(s), 18 queries , MemCache On.