成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)百萬(wàn)便攜式路由器受KCodes NetUSB 漏洞影響

安全
SentinelOne 研究員 Max Van Amerongen 在 KCodes NetUSB 組件中發(fā)現(xiàn)了一個(gè)漏洞(CVE-2021-45388),影響到數(shù)百萬(wàn)終端用戶路由器。

據(jù)Securityaffairs消息, SentinelOne 研究員 Max Van Amerongen 在 KCodes NetUSB 組件中發(fā)現(xiàn)了一個(gè)漏洞(CVE-2021-45388),影響到數(shù)百萬(wàn)終端用戶路由器,涉及廠商包括 Netgear、TP-Link、Tenda、EDiMAX、D-Link 和西部數(shù)據(jù)。

臺(tái)灣USB解決方案提供商KCodes,專門從事USB over IP軟件開發(fā)。NetUSB是KCodes開發(fā)的一種內(nèi)核模塊連接解決方案,允許網(wǎng)絡(luò)中的遠(yuǎn)程設(shè)備與直接插入到路由器的USB設(shè)備進(jìn)行交互。只要路由器廠商在設(shè)備上添加USB端口,用戶便可以通過(guò)這一端口共享聯(lián)網(wǎng)的打印機(jī)和USB驅(qū)動(dòng)器。

該漏洞是一個(gè)緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可以利用該漏洞在內(nèi)核中執(zhí)行代碼并進(jìn)行惡意活動(dòng)。研究員解釋說(shuō),鑒于該漏洞不那么容易被利用,因此,目前SentinelOne沒(méi)有發(fā)現(xiàn)CVE-2021-45388的任何活躍的利用嘗試。

根據(jù) SentinelOne 發(fā)布的報(bào)告,攻擊者可以通過(guò) 20005 端口向連接互聯(lián)網(wǎng)的路由器,發(fā)送精心設(shè)計(jì)的命令。

“在研究各種二進(jìn)制文件的各種路徑時(shí),我遇到了一個(gè)名為NetUSB的內(nèi)核模塊。結(jié)果發(fā)現(xiàn),這個(gè)模塊正在監(jiān)聽I(yíng)P為0.0.0.0的TCP 20005端口。”報(bào)告中寫道,“如果沒(méi)有防火墻規(guī)則來(lái)阻止它,那就意味著它在廣域網(wǎng)和局域網(wǎng)上監(jiān)聽。誰(shuí)不喜歡一個(gè)遠(yuǎn)程內(nèi)核bug呢?”

SentinelOne 向 KCodes 報(bào)告了這一漏洞后,KCodes 公司隨即發(fā)布了安全更新以解決此漏洞。

“此漏洞影響到全球數(shù)百萬(wàn)臺(tái)設(shè)備,在某些情況下甚至能實(shí)現(xiàn)完全遠(yuǎn)程訪問(wèn)。由于受影響的供應(yīng)商數(shù)量眾多,我們直接將此漏洞報(bào)告給 KCodes,以便分發(fā)給他們的被許可人,而不是僅針對(duì)競(jìng)賽中的 TP-Link 或 Netgear 設(shè)備。” 報(bào)告最后說(shuō),“我們建議所有用戶遵循上述補(bǔ)救信息,以減少任何潛在風(fēng)險(xiǎn)。”

參考來(lái)源:https://securityaffairs.co/wordpress/126646/hacking/kcodes-netusb-flaw.html

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-01-12 12:33:15

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-08-10 08:22:21

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-12-10 11:47:47

WiFi漏洞路由器

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2015-10-16 14:51:01

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2022-05-05 14:01:02

DNS高危漏洞uClibc

2015-05-21 15:04:44

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-12-09 18:59:53

提權(quán)漏洞漏洞攻擊

2021-11-01 05:50:13

勒索軟件漏洞贖金

2009-12-08 15:28:04

無(wú)線路由器

2021-05-08 10:07:29

驅(qū)動(dòng)漏洞Dell計(jì)算機(jī)

2022-04-20 12:07:12

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-04-14 10:53:33

DNS漏洞物聯(lián)網(wǎng)設(shè)備

2024-06-04 14:22:53

2024-09-30 13:31:57

2010-02-20 17:51:05

2021-09-15 14:46:06

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-03-24 09:59:32

漏洞黑客網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: av在线免费观看网址 | 91干b| 国产精品日韩欧美一区二区三区 | www国产精品 | 日韩午夜电影在线观看 | 亚洲综合无码一区二区 | 欧美二区三区 | 欧美激情视频一区二区三区在线播放 | 国产精品亚洲综合 | 久久一二区| 久久精品视频网站 | 一区二区免费在线视频 | 国产亚洲一区二区三区在线观看 | 91av免费观看 | 婷婷桃色网 | 亚洲啊v在线 | 亚洲国产高清在线 | 免费亚洲视频 | 中文字幕综合 | 9191成人精品久久 | 欧美日韩国产精品一区二区 | 欧美日韩综合一区 | 久久久久国产精品一区二区 | 欧美黄色片 | 国产精品久久av | 中文字幕一区二区三区精彩视频 | 91综合网| 亚洲成人999 | 中文字幕不卡在线观看 | 国产精品极品美女在线观看免费 | 天堂中文资源在线 | 黄瓜av | 欧产日产国产精品视频 | 久久aⅴ乱码一区二区三区 91综合网 | 国产伦精品一区二区三毛 | 91视视频在线观看入口直接观看 | 一区二区三区视频在线观看 | 国产一区二区三区四区五区加勒比 | 成人高清在线 | 日本二区在线观看 | 久久尤物免费一区二区三区 |