成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)件(Netgear)路由器被曝嚴(yán)重的DNS漏洞

安全 漏洞
近日,網(wǎng)件(Netgear)路由器被發(fā)現(xiàn)存在嚴(yán)重的DNS漏洞,目前,網(wǎng)件還未修補(bǔ)該已公布的漏洞,該允許攻擊者篡改受影響的路由器的DNS設(shè)置,會(huì)影響其路由器的安全性,預(yù)估超過10,000臺(tái)路由器已經(jīng)遭受攻擊。

近日,網(wǎng)件(Netgear)路由器被發(fā)現(xiàn)存在嚴(yán)重的DNS漏洞,目前,網(wǎng)件還未修補(bǔ)該已公布的漏洞,該允許攻擊者篡改受影響的路由器的DNS設(shè)置,會(huì)影響其路由器的安全性,預(yù)估超過10,000臺(tái)路由器已經(jīng)遭受攻擊。

[[151629]]

兩家安全公司各自發(fā)現(xiàn)該漏洞

網(wǎng)件之前已經(jīng)被兩家安全公司告知該漏洞信息,一開始是由瑞士的安全公司Compass Security于今年7月份發(fā)現(xiàn),但那時(shí)還未公開,而在9月份的時(shí)候,Shellshock 實(shí)驗(yàn)室的安全專家公布,據(jù)其公布的信息,該漏洞允許對(duì)路由器“未經(jīng)授權(quán)認(rèn)證訪問根目錄”。

Shellshock 提醒說當(dāng)前用戶應(yīng)該對(duì)路由器的WAN 進(jìn)行重新管理,避免被利用。據(jù)悉,該漏洞影響了路由器中N300_1.1.0.31_1.0.1.img以及N300-1.1.0.28_1.0.1.img固件。利用該漏洞,攻擊者無需路由器登錄密碼,便可訪問其管理界面。從Compass Security的告知信息來看,網(wǎng)件(Netgear)在7月21日已經(jīng)被告知該漏洞信息,但是到目前為止,也只是發(fā)布了一個(gè)應(yīng)急措施。

漏洞的利用

1)當(dāng)一個(gè)用戶需要訪問路由器管理界面時(shí),最初需要經(jīng)過一個(gè)用戶登錄界面

2)如果假設(shè)他并不知道用戶名稱和密碼的話,登錄的結(jié)果將會(huì)被引導(dǎo)至401頁面

3)而當(dāng)攻擊者嘗試多次重復(fù)訪問http://BRS_netgear_success.html頁面時(shí)

攻擊者最后將會(huì)成功獲取訪問管理界面的權(quán)限而無需用戶登錄賬號(hào)及密碼。

修復(fù)版本遲遲未發(fā)布

據(jù)目前掌握的消息,較為奇怪的是,網(wǎng)件在此期間給了 Compass Security 公司一個(gè)beta固件修復(fù)版本進(jìn)行測(cè)試,而最后也驗(yàn)證了該beta版本可以修復(fù)此漏洞,但至今網(wǎng)件卻并沒有正式發(fā)布此固件更新版本。

據(jù)Compass Security的首席技術(shù)官所稱,

目前據(jù)確切的分析可以判斷因該漏洞造成至少10,000臺(tái)路由器被入侵,而讓人難以理解的是,網(wǎng)件卻在BBC上宣稱受攻擊的路由器數(shù)量低于5,000臺(tái)。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2014-01-07 09:18:35

路由器后門后門Netgear路由器

2015-05-21 15:04:44

2016-08-10 20:26:13

2015-08-26 10:14:29

2022-01-14 14:39:28

路由器漏洞安全

2024-06-12 14:07:21

2015-10-16 14:51:01

2012-11-07 13:23:35

2015-01-12 11:05:40

路由器漏洞華碩路由器

2012-12-10 09:49:51

2016-01-08 13:48:56

2015-10-12 10:07:19

2013-10-22 10:33:31

2012-03-22 13:50:48

NETGEAR無線路由WDS

2013-05-09 09:38:44

2010-08-18 10:48:07

2015-07-19 19:45:07

2021-12-30 15:18:18

安全漏洞攻擊身份驗(yàn)證

2013-12-04 13:51:04

D-Link路由器路由器后門

2023-12-08 13:18:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一二三区免费视频 | 午夜视频在线观看一区二区 | 欧美一区二区在线视频 | 国产欧美日韩一区二区三区在线 | 精品亚洲一区二区三区 | 日韩视频国产 | h视频在线免费 | 成人高清在线视频 | 在线视频国产一区 | 中文字幕av网 | 日干夜干 | 国产一区二区三区四区五区3d | 日韩二 | 日本高清aⅴ毛片免费 | 欧美综合久久 | 91动漫在线观看 | 国产高清精品一区二区三区 | 鲁视频 | 亚洲成人精品在线 | 福利视频一二区 | 国产一区亚洲 | av一区二区三区 | 成人在线网址 | 精品国产免费一区二区三区演员表 | www.久草| 成人免费观看男女羞羞视频 | 天天激情综合 | av在线免费观看网址 | 中文字幕在线视频免费观看 | 亚洲欧美另类在线 | 一区二区三区在线播放 | 一区二区在线看 | 久久与欧美 | 高清色| 精品福利一区二区三区 | 羞羞网站在线观看 | 久久大陆| 亚洲欧美在线观看 | 亚洲欧美国产精品久久 | 国产精品综合 | 国产激情在线 |