网络安全研究人员发现低成本IP KVM设备存在九个严重漏洞,涉及GL-iNet、Angeet、Sipeed和JetKVM四家厂商产品。最严重漏洞允许未经认证的攻击者获得root权限或执行恶意代码。这些设备能在BIOS/UEFI级别提供远程访问,漏洞利用可导致系统完全被接管,绕过安全控制措施,甚至在操作系统级别保持隐蔽。