网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

马自达多款车型车机系统存高危漏洞,黑客可远程执行代码威胁车辆安全

2024-11-11来源:ITBEAR编辑:瑞雪

近日,趋势科技安全团队揭露,日本知名汽车制造商马自达旗下多款车型的车机系统存在严重安全漏洞。这些漏洞的发现,对驾驶者及车辆安全构成了不小的威胁。

受影响的车型包括2014至2021年款的Mazda 3等,且涉及特定系统版本为74.00.324A的车机。研究团队指出,黑客可能通过控制车主手机,进而在车主将手机连接至车机系统时,利用漏洞以最高权限执行恶意代码。

详细来说,揭露的漏洞包括以下几项:

首先是CVE-2024-8355,这是一个存在于DeviceManager中的iAP序列号SQL注入漏洞,允许黑客通过连接的苹果设备进行SQL注入攻击,进而以root权限篡改数据库,实现代码的任意执行。

其次,CVE-2024-8359、CVE-2024-8360及CVE-2024-8358这三个漏洞,可使攻击者在CMU的更新过程中注入恶意指令,达到远程执行代码的目的。

再者,CVE-2024-8357漏洞涉及SoC验证不足,黑客可借此修改根文件系统,植入后门程序,或执行任意代码,而系统无法进行有效验证。

最后,还有一个影响VIP MCU模块的CVE-2024-8356漏洞。黑客可通过篡改更新文件,并在FAT32格式的USB存储设备上创建特定文件来入侵车载网络。

研究人员警告,这些漏洞的利用难度并不高。黑客只需制作一个特制的USB存储设备,并将其插入车机系统,便能触发漏洞利用过程。

随着汽车数字化进程的推进,车辆安全问题日益凸显。此次马自达车机系统漏洞的发现,再次提醒了车主和制造商需对车辆安全保持高度警惕。车主应及时关注并安装官方提供的软件更新,以降低潜在风险。

百度AI成果井喷:从智能涌现到效果涌现,产业结构迈向健康倒金字塔
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-15

百度世界大会:李彦宏携AI“军火库”全面开放,开启应用新篇章
现场演示连线数字人罗永浩环节上,出现了“翻车”这一尴尬现象时,李彦宏的情绪也并没有太多波动,而是感觉“有点遗憾”,并表示“其实我们在之前演练的过程当中觉得这个效果还是非常令人惊艳的”。 还有大模型层面上的文…

2025-11-15

百度世界大会发布AI新成果:文心5.0等亮相,李彦宏畅谈AI内化生产力变革
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-13

百度“文心杯”第三届落幕:8支团队获千万投资,李彦宏力推AI应用普及
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-13

2025百度世界大会聚焦AI发展:成果发布,内化能力引领新质生产力变革
本届大会以“效果涌现”为主题,聚焦国产芯片最新进展、大模型升级、AI应用创新与全球出海,呈现了百度作为中国人工智能领军企业,如何将AI技术内化为产业发展的原生动能,为加快形成新质生产力提供可落地的“百度方案”…

2025-11-13