內容說明:
物聯智慧(ThroughTek)之Kalay平臺存在安全漏洞(CVE-2021-28372),攻擊者可利用漏洞進行攻擊,進而導致未經授權之操作或竊取裝置內敏感資訊。
影響平台:
受影響的SDK版本及裝置類型如下:
TUTK SDK 1.10(不含)以前版本
帶有nossl tag的TUTK SDK版本
未啟用AuthKey進行IOTC連線的韌體裝置
採用AVAPI模組但未啟用DTLS的韌體裝置
使用P2PTunnel或RDT模組的韌體裝置
處置建議:
目前物聯智慧(ThroughTek)官方已針對弱點釋出修復版本,請各機關可聯絡系統維護廠商或參考以下連結:
https://www.throughtek.com.tw/please-update-the-sdk-version-to-minimize-the-risk-of-sensitive-information-being-accessed-by-unauthorized-third-party/
CVE編號:
CVE-2021-28372
參考資料:
1. https://www.throughtek.com.tw/please-update-the-sdk-version-to-minimize-the-risk-of-sensitive-information-being-accessed-by-unauthorized-third-party/
2. https://www.ithome.com.tw/news/146258