Bendix EC80 安全召回同时修复网络安全漏洞
NMFTA 研究证实,六项 Bendix EC80 安全召回在修复安全问题的同时,也修补了可远程利用的网络安全漏洞。
行业协会 NMFTA(National Motor Freight Traffic Association Inc.)发布最新网络安全研究,确认多项 Bendix EC80 安全召回同时修复了可被利用的网络安全漏洞。相关成果已在 Black Hat USA 2026、DEF CON 34 和 VehicleSec '26 上发布。
广告位招租
面向北美华人卡车圈,司机车主精准触达
联系合作这项研究延续了 NMFTA 于 2025 年 12 月首次公布的研究内容。最新分析显示,安全召回 24V780000、24V818000、24V915000、25E073000、25E077000 和 25E078000 均更新了 EC80 固件,修复了可通过 J2497/PLC4TRUCKS 信号注入方式无线利用的漏洞(CVE-2022-26131),部分情况下漏洞还可通过挂车联网远程信息系统被利用。
NMFTA 高级网络安全研究工程师 Ben Gardiner 表示,召回行动值得肯定,问题从发现到发布补救措施的速度令人印象深刻;但他同时表示,这些变更涉及的安全影响应当告知车队,以便车队自行进行风险评估。
Gardiner 还表示,此次研究证明,通过 J2497 确实存在对牵引车的安全影响,车队在部署任何挂车联网远程信息设备时,应认真考虑其网络安全性。
广告位招租
面向北美华人卡车圈,司机车主精准触达
联系合作
