以色列網絡安全公司 JSOF 的研究人員在一個廣泛使用的底層 TCP/IP 庫中發現了一系列 0day 漏洞,這些漏洞被統稱 Ripple20 ,影響高達數億的設備,包括大量的物聯網設備,如電網設備、醫療系統、工業設備等等。這個 TCP/IP 庫由軟件公司 Treck 開發,它最早是在 1997 年發布的,實現了一個輕量級的  TCP/IP 堆棧,在二十多年里被企業廣泛用于實現聯網功能。
 
  JSOF 團隊在這個庫里發現了 19 個漏洞,可用于提權、拒絕攻擊和信息泄露。受影響的財富 500 強企業包括惠普、施耐德、英特爾、羅克韋爾、卡特彼勒和巴克斯特。