>> サイバーニュース > CVE-2019-9019: ブリティッシュ・エアウェイズのエンターテインメントシステムが脆弱
サイバーニュース

CVE-2019-9019: ブリティッシュ・エアウェイズのエンターテインメントシステムが脆弱

新しい脆弱性がない日はほとんどありません. CVE-2019-9019は、ボーイング777-36Nに影響を与えるブリティッシュエアウェイズエンターテインメントシステムのセキュリティ上の欠陥です。 (ER) そしておそらく他の航空機, それも. 脆弱性のタイプは、コンポーネントのUSBハンドラーにある特権昇格です。.




CVE-2019-9019技術概要

これがCVE-2019-9019の公式説明です:

ブリティッシュ・エアウェイズのエンターテインメントシステム, ボーイング777-36Nに搭載されている(ER) そしておそらく他の航空機, USB充電/データ転送機能がUSBキーボードおよびマウスデバイスと相互作用するのを妨げません, これにより、物理的に近接した攻撃者がエンターテインメントアプリケーションに対して予期しない攻撃を行うことができます, マウスのコピーアンドペーストアクションを使用してチャットバッファオーバーフローをトリガーするか、その他の不特定の影響を与える可能性があることによって示されるように.

すでに述べたように、脆弱なエンターテインメントシステムはボーイング777-36Nにインストールされています(ER) , ただし、他のモデルも影響を受ける可能性があります. 攻撃はローカルレベルで可能であることに注意する必要があります, 悪用に必要な認証の形式はありません. この時点で, 技術的な詳細も公開されているエクスプロイトもありません, セキュリティ研究者 いう.

関連している: [wplinkpreview url =”https://Sensorstechforum.com/precision-agriculture-industry-cybersecurity-risks/”]差し迫ったサイバーセキュリティの脅威のリスクにさらされている精密農業業界

エクスプロイトの現在の価格は約5,000ドルから25,000ドルです (で計算された見積もり 02/23/2019). CVE-2019-9019の脆弱性は、その背景と受容により歴史的な影響を及ぼしていると説明されています.

これまでのところ既知の対策がないため, 影響を受けるシステムを代替製品と交換することをお勧めします.

既知の可能な対策に関する情報はありません. 影響を受けるオブジェクトを代替製品と交換することが提案される場合があります.

エンターテインメントシステムは航空の重要なコンポーネントであることに注意することが重要です, また、さまざまなシナリオで攻撃者のエントリポイントとして使用される可能性があります. 航空機に影響を与える脆弱性が発見されたのはこれが初めてではありません. 2〜3年前, セキュリティ研究者がパナソニックアビオニクスの機内エンターテインメントの脆弱性を発見, IFEシステムとして知られています.

関連している: [wplinkpreview url =”https://Sensorstechforum.com/airbus-data-breach-personal-informaton/”]エアバスのデータ侵害により、ヨーロッパの従業員の個人情報が公開されました

IFEシステムは、ユナイテッド航空を含む多くの航空会社で使用されています, アメリカン航空, ヴァージンアトランティック航空, とエールフランス. この脆弱性により、攻撃者は乗客が機内ディスプレイで見たり聞いたりする内容を制御できる可能性があります。.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します