精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

網件(Netgear)路由器被曝嚴重的DNS漏洞

責任編輯:editor005 作者:寰者 |來源:企業網D1Net  2015-10-12 14:03:08 本文摘自:FreeBuf

近日,網件(Netgear)路由器被發現存在嚴重的DNS漏洞,目前,網件還未修補該已公布的漏洞,該允許攻擊者篡改受影響的路由器的DNS設置,會影響其路由器的安全性,預估超過10,000臺路由器已經遭受攻擊。

網件(Netgear)路由器被曝嚴重的DNS漏洞

  兩家安全公司各自發現該漏洞

網件之前已經被兩家安全公司告知該漏洞信息,一開始是由瑞士的安全公司Compass Security于今年7月份發現,但那時還未公開,而在9月份的時候,Shellshock 實驗室的安全專家公布,據其公布的信息,該漏洞允許對路由器“未經授權認證訪問根目錄”。

Shellshock 提醒說當前用戶應該對路由器的WAN 進行重新管理,避免被利用。據悉,該漏洞影響了路由器中N300_1.1.0.31_1.0.1.img以及N300-1.1.0.28_1.0.1.img固件。利用該漏洞,攻擊者無需路由器登錄密碼,便可訪問其管理界面。從Compass Security的告知信息來看,網件(Netgear)在7月21日已經被告知該漏洞信息,但是到目前為止,也只是發布了一個應急措施。

漏洞的利用

1)當一個用戶需要訪問路由器管理界面時,最初需要經過一個用戶登錄界面

2)如果假設他并不知道用戶名稱和密碼的話,登錄的結果將會被引導至401頁面

3)而當攻擊者嘗試多次重復訪問http://BRS_netgear_success.html頁面時

攻擊者最后將會成功獲取訪問管理界面的權限而無需用戶登錄賬號及密碼。

修復版本遲遲未發布

據目前掌握的消息,較為奇怪的是,網件在此期間給了 Compass Security 公司一個beta固件修復版本進行測試,而最后也驗證了該beta版本可以修復此漏洞,但至今網件卻并沒有正式發布此固件更新版本。

據Compass Security的首席技術官所稱,

目前據確切的分析可以判斷因該漏洞造成至少10,000臺路由器被入侵,而讓人難以理解的是,網件卻在BBC上宣稱受攻擊的路由器數量低于5,000臺。

關鍵字:路由器NETGEARdns

本文摘自:FreeBuf

x 網件(Netgear)路由器被曝嚴重的DNS漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

網件(Netgear)路由器被曝嚴重的DNS漏洞

責任編輯:editor005 作者:寰者 |來源:企業網D1Net  2015-10-12 14:03:08 本文摘自:FreeBuf

近日,網件(Netgear)路由器被發現存在嚴重的DNS漏洞,目前,網件還未修補該已公布的漏洞,該允許攻擊者篡改受影響的路由器的DNS設置,會影響其路由器的安全性,預估超過10,000臺路由器已經遭受攻擊。

網件(Netgear)路由器被曝嚴重的DNS漏洞

  兩家安全公司各自發現該漏洞

網件之前已經被兩家安全公司告知該漏洞信息,一開始是由瑞士的安全公司Compass Security于今年7月份發現,但那時還未公開,而在9月份的時候,Shellshock 實驗室的安全專家公布,據其公布的信息,該漏洞允許對路由器“未經授權認證訪問根目錄”。

Shellshock 提醒說當前用戶應該對路由器的WAN 進行重新管理,避免被利用。據悉,該漏洞影響了路由器中N300_1.1.0.31_1.0.1.img以及N300-1.1.0.28_1.0.1.img固件。利用該漏洞,攻擊者無需路由器登錄密碼,便可訪問其管理界面。從Compass Security的告知信息來看,網件(Netgear)在7月21日已經被告知該漏洞信息,但是到目前為止,也只是發布了一個應急措施。

漏洞的利用

1)當一個用戶需要訪問路由器管理界面時,最初需要經過一個用戶登錄界面

2)如果假設他并不知道用戶名稱和密碼的話,登錄的結果將會被引導至401頁面

3)而當攻擊者嘗試多次重復訪問http://BRS_netgear_success.html頁面時

攻擊者最后將會成功獲取訪問管理界面的權限而無需用戶登錄賬號及密碼。

修復版本遲遲未發布

據目前掌握的消息,較為奇怪的是,網件在此期間給了 Compass Security 公司一個beta固件修復版本進行測試,而最后也驗證了該beta版本可以修復此漏洞,但至今網件卻并沒有正式發布此固件更新版本。

據Compass Security的首席技術官所稱,

目前據確切的分析可以判斷因該漏洞造成至少10,000臺路由器被入侵,而讓人難以理解的是,網件卻在BBC上宣稱受攻擊的路由器數量低于5,000臺。

關鍵字:路由器NETGEARdns

本文摘自:FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 双辽市| 龙南县| 万山特区| 田林县| 昭通市| 威信县| 如东县| 巧家县| 罗城| 阳城县| 竹溪县| 大石桥市| 巴林右旗| 酉阳| 黄龙县| 田阳县| 五河县| 成安县| 湛江市| 扬中市| 井冈山市| 环江| 九龙县| 南和县| 苍南县| 石阡县| 休宁县| 枝江市| 江永县| 防城港市| 秭归县| 合山市| 敦煌市| 科技| 霸州市| 当阳市| 内江市| 乌鲁木齐市| 和田县| 集安市| 湘西|