我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 1226|回复: 1

[最新新闻] Netgear三款路由器韌體爆重大漏洞,允駭客入侵網路

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-12-26 21:57:39 | 显示全部楼层 |阅读模式
卡內基美隆大學的CERT協調中心公布Netgear R7000與R6400兩款路由器的韌體存在重大漏洞,駭客只要誘騙使用者造訪惡意網站,就能遠端入侵路,以根目錄權限執行任意指令。安全社群指出R8000使用的韌體也有相同漏洞。


Netgear官網上已指出R7000、R6400及R8000路由器已接獲通報有漏洞,正進行調查,同時將儘快釋出更新。

netgearr7000.jpg

卡內基美隆大學的CERT協調中心(CERT/CC)
上周公布
知名網路設備廠商Netgear兩款路由器產品的韌體存在重大漏洞,可讓駭客注入任意指令碼並入侵用戶網路,並且已有攻擊程式蔓延。相關社群指另一款產品R8000也有相同漏洞。


根據CERT通報,Netgear R7000執行的1.0.7.2_1.1.93及之前版本,以及R6400執行的1.0.1.6_1.0.4及之前版本韌體中的任意指令注入漏洞,只要誘騙使用者造訪被特意改造過的惡意網站,遠端攻擊者就能入侵這些路由器,並以根目錄權限執行任意指令。另外,同一區域網路(LAN)的攻擊者也可以發出直接呼叫,像是http://<router_IP>/cgi-bin/;COMMAND,獲致同樣結果。


CERT安全研究小組將該漏洞的CVSS評分根據基本、時間及環境三個群組,分別列為9.3、9.3及7.0(滿分10分),屬於重大風險漏洞。


除了上述兩款路由器機種的漏洞獲得證實外,社群認為R8000執行的1.0.3.4_1.1.2版本韌體,以及其他款機種也有這項漏洞。


CERT/CC小組表示,網路上已經有針對這項漏洞的攻擊程式在蔓延中,同時目前並未發現有解決方法,因此呼籲用戶在修補程式釋出前最好先停用上述產品。
回复

使用道具 举报

我不是王 该用户已被删除
发表于 2016-12-27 08:59:38 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表