成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DrayTek爆出RCE漏洞,影響旗下29個型號的路由器

安全
據悉,攻擊者無需憑據或用戶交互即可利用 CVE-2022-32548 漏洞,默認設備配置使攻擊可以通過 Internet 和 LAN 進行。

Bleeping Computer 網站披露,Trellix 的研究人員發現一個嚴重的遠程代碼執行 (RCE) 漏洞,該漏洞會對 29 種型號的 DrayTek Vigor 商業路由器產生嚴重影響。

1659670047_62ec8e1f215c4aaff8592.png!small?1659670047114

RCE 漏洞被跟蹤為 CVE-2022-32548,最高 CVSS v3 嚴重性評分為 10.0,將其歸類為嚴重漏洞。據悉,攻擊者無需憑據或用戶交互即可利用 CVE-2022-32548 漏洞,默認設備配置使攻擊可以通過 Internet 和 LAN 進行。

潛在攻擊者能夠利用該漏洞進行下列操作:

  • 完全接管受害者設備
  • 訪問受害者信息
  • 為隱蔽的中間人攻擊奠定基礎
  • 更改 DNS 設置
  • 將路由器用作 DDoS 或加密礦工機器人

漏洞產生了廣泛影響

新冠疫情期間,DrayTek Vigor 路由設備趁著“居家辦公”的浪潮變得非常流行,成為中小型企業網絡 VPN 接入的優秀產品。

通過 Shodan 搜索可以發現,目前大約有 70 萬臺 DrayTek 路由設備在線運行,其中大部分位于英國、越南、荷蘭和澳大利亞等地。

Trellix 對一款 DrayTek 旗艦機型的安全性做了評估,發現 Web 管理界面在登錄頁面上存在緩沖區溢出問題。研究人員在登錄字段中使用一對特制的憑據作為 base64 編碼字符串,可以觸發漏洞并控制設備的操作系統。

另外,研究人員發現在檢測到的路由器中,至少有 20 萬臺路由器在互聯網上暴露了易受攻擊的服務,潛在攻擊者無需用戶交互或任何其他特殊先決條件即可輕松利用。在其余 50 萬臺路由器當中,部分也可以使用一鍵式攻擊來利用,但只能通過 LAN,因此攻擊面較小。

易受攻擊的型號如下:

  • Vigor3910
  • Vigor1000B
  • Vigor2962系列
  • Vigor2927系列
  • Vigor2927 LTE 系列
  • Vigor2915 系列
  • Vigor2952 / 2952P
  • Vigor3220 系列
  • Vigor2926 系列
  • Vigor2926 LTE 系列
  • Vigor2862 系列
  • Vigor2862 LTE 系列
  • Vigor2620 LTE 系列
  • VigorLTE 200n
  • Vigor2133 系列
  • Vigor2762 系列
  • Vigor167
  • Vigor130
  • VigorNIC 132
  • Vigor165Vigor166
  • Vigor2135 系列
  • Vigor2765系列
  • Vigor2766系列
  • Vigor2832系列
  • Vigor2865 系列
  • Vigor2865 LTE 系列
  • Vigor2866系列
  • Vigor2866 LTE 系列

目前,DreyTek 已經發布了上述所有型號的安全更新,用戶可以瀏覽供應商的固件更新中心,盡快更新到最新版本。

參考文章:https://www.bleepingcomputer.com/news/security/critical-rce-vulnerability-impacts-29-models-of-draytek-routers/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-08-10 12:01:50

DrayTek路由器漏洞

2010-08-03 10:24:34

路由器

2021-12-10 11:47:47

WiFi漏洞路由器

2021-09-08 11:45:50

OpenSSL RCE漏洞Synology產品

2014-12-23 13:32:00

2009-12-15 10:28:45

2021-08-10 08:22:21

漏洞網絡安全網絡攻擊

2018-10-07 08:45:23

2009-11-11 18:01:29

路由器協議

2013-04-17 17:07:40

2009-12-01 17:15:33

ADSL路由器安裝

2022-05-27 17:30:46

漏洞網絡攻擊

2021-12-03 18:21:20

漏洞路由器網絡攻擊

2022-01-13 21:34:39

路由器漏洞網絡攻擊

2022-08-18 09:58:00

漏洞網絡攻擊

2009-11-12 17:08:08

2015-06-15 14:47:43

2013-03-15 10:15:21

2009-09-25 11:18:18

2011-08-29 13:04:09

路由器設置路由器連接路由器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 我要看一级片 | 日韩at| 99精品观看| 国产精品色综合 | 99热精品国产 | 天天拍天天色 | 91av免费版 | 午夜免费网站 | 欧美视频网 | 日韩精品久久久久 | 美女一级毛片 | 91porn成人精品 | 欧美福利视频 | 国产精品久久久久久久久久妇女 | 亚洲三区在线观看 | 日韩精品免费一区二区在线观看 | 黄色电影在线免费观看 | 特级一级黄色片 | 玖玖操| 亚洲精品中文字幕在线观看 | 亚洲久草 | 天天躁日日躁狠狠很躁 | 国产欧美一区二区三区久久人妖 | 国产伦精品一区二区三区高清 | 国产成人在线一区二区 | 视频在线一区二区 | 午夜精品一区二区三区在线播放 | 精品国产一区二区三区久久影院 | 日本黄色一级片视频 | 日一区二区 | 国产精品永久 | 午夜精品久久久久久 | 国产不卡一 | 高清国产一区二区 | 日本一卡精品视频免费 | 成人在线视频网址 | 亚洲成人一区 | 久久99精品国产 | 国产欧美日韩久久久 | 国产一级在线观看 | 精品成人av |