漏洞信息详情
Mercedes Benz HERMES E Series 配置错误漏洞
漏洞简介
Mercedes Benz HERMES E Series是德国梅赛德斯 奔驰(Mercedes Benz)公司的一系列爱马仕版的 E 系列的汽车。
Mercedes-Benz HERMES 2.1版本存在配置错误漏洞,该漏洞源于调试接口中的错误配置允许攻击者直接物理访问设备硬件以获取蜂窝调制解调器信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://media.daimler.com/marsMediaSite/en/instance/ko/Start.xhtml?oid=4836258
参考网址
来源:MISC
链接:https://media.daimler.com/marsMediaSite/en/instance/ko/Mercedes-Benz-and-360-Group-to-join-forces-Mercedes-Benz-and-360-Group-with-its-Cyber-Security-Brain-work-together-to-strengthen-car-IT-security-for-industry.xhtml?oid=45208829
来源:MISC
链接:https://skygo.360.cn/archive/Security-Research-Report-on-Mercedes-Benz-Cars-en.pdf
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-19557
受影响实体
暂无
补丁
- Mercedes Benz HERMES E Series 配置错误漏洞的修复措施<!--2020-11-15-->
还没有评论,来说两句吧...