CERT / CC报告通用即插即用协议中的漏洞



原始发行日期:2020年6月9日

CERT协调中心(CERT / CC)已发布有关漏洞的信息-CVE-2020-12695,影响2020年4月17日之前发布的通用即插即用(UPnP)协议版本。UPnP协议允许联网的设备发现和连接彼此。远程攻击者可能利用此漏洞导致分布式拒绝服务状况。

网络安全和基础架构安全局(CISA)鼓励供应商和互联网服务提供商(ISP)查看CERT / CC的漏洞说明VU#339275,并实施由开放连接框架提供的更新规范。

提供此产品时要遵守本通知以及本隐私和使用政策。



Source link

2020-06-15T19:58:33+08:00