云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 79台Netgear路由器受到严重安全漏洞的攻击

79台Netgear路由器受到严重安全漏洞的攻击

文案作者:
2020-06-22 10:30:52
播放量:

758个不同的固件版本容易受到远程攻击,并且Netgear尚未发布安全补丁。在发现其固件中存在严重漏洞之后,Netgear面临着与时间的竞争,发布其79款路由器的补丁程序,最早可追溯到2007年。黑客能够远程控制您的路由器。

该安全漏洞是由两名研究人员独立发现的。首先是GRIMM软件应用程序安全团队负责人Adam Nichols。第二个是仅被称为d4rkness的研究人员,但只是在给Netgear几个月的通知后才为路由器生成补丁程序,而该公司尚未这样做。受影响的路由器型号的完整列表已发布在GitHub上。

79台Netgear路由器受到严重安全漏洞的攻击

该漏洞源于Netgear在其路由器上使用的Web服务器,该服务器仅进行了很少的测试,因此毫不奇怪,它容易受到攻击。在这种情况下,Netgear没有正确验证其管理面板的用户输入,没有使用“堆栈cookie”来防止缓冲区溢出攻击,并且没有使用与位置无关的Executable,因此它无法充分利用地址空间布局随机化(ASLR)的优势,这再次可以防止缓冲区溢出攻击。

当您将所有这些放在一起时,结果就是可以使用恶意HTTP请求进行远程利用的路由器。总共有758种不同的固件版本包含此漏洞,在过去13年中,Netgear已在79种不同的路由器模型中使用了该漏洞。

Nichols设法针对758个易受攻击的固件映像中的每一个进行了利用,并测试了28个以确保它们按预期工作。Netgear于今年1月8日被告知该漏洞,然后要求更多时间来制作补丁,然后将该漏洞的详细信息公开。Netgear的延长时间已于6月15日用完,现在将发布详细信息。Netgear要求将时间延长到6月底的请求已被拒绝,希望补丁将在未来几周内出现。

本文标题:79台Netgear路由器受到严重安全漏洞的攻击

郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。

风险提示:谨慎投资,理性决策,市场风险自负。

如何设置路由器tplink
图文
如何设置路由器tplink
首先通过在电脑上的浏览器打开并进入到路由器的设置界面,浏览器地址栏输入“192.168.1.1”并回车访问该地址,接着会弹出一个对话框,就输入用户名和...
阅读:957 发布时间:2021-01-14
路由器ipv6需要打开吗
图文
路由器ipv6需要打开吗
华为路由器ipv6有的话可以打开,华为路由器最新版本支持IPv6,通过开关控制,先将路由器升级至最新版本,若需要使用IPv6,需要你家的运营商宽带网络已...
阅读:4622 发布时间:2020-06-01
腾达路由器设置手机
图文
腾达路由器设置手机
用手机连接到腾达AC5路由器的无线信号,启动手机中的浏览器,并在浏览器中输入地址打开设置页面,然后点击设置页面中的:开始体验选项,此时路由器...
阅读:37303 发布时间:2019-08-21
路由器天线上的薄膜要撕掉吗
图文
路由器天线上的薄膜要撕掉吗
路由器天线上的塑料膜可以不用撕掉,不会对路由器的正常使用和功能应用产生影响,路由器天线上的薄膜属于数码产品保护膜,作用是为了防止产品在出...
阅读:7380 发布时间:2020-03-14
手机怎么进路由器设置界面
图文
手机怎么进路由器设置界面
手机要进路由器设置界面,可以用手机浏览器进入路由器背面的地址,用给出的账号密码登录即可。路由器是连接两个或多个网络的硬件设备,在网络间起...
阅读:340 发布时间:2020-09-29
热门资讯
热门快讯
热门区块链

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1