精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

網件(Netgear)路由器被曝嚴重的DNS漏洞

責任編輯:editor005 作者:寰者 |來源:企業網D1Net  2015-10-12 14:03:08 本文摘自:FreeBuf

近日,網件(Netgear)路由器被發現存在嚴重的DNS漏洞,目前,網件還未修補該已公布的漏洞,該允許攻擊者篡改受影響的路由器的DNS設置,會影響其路由器的安全性,預估超過10,000臺路由器已經遭受攻擊。

網件(Netgear)路由器被曝嚴重的DNS漏洞

  兩家安全公司各自發現該漏洞

網件之前已經被兩家安全公司告知該漏洞信息,一開始是由瑞士的安全公司Compass Security于今年7月份發現,但那時還未公開,而在9月份的時候,Shellshock 實驗室的安全專家公布,據其公布的信息,該漏洞允許對路由器“未經授權認證訪問根目錄”。

Shellshock 提醒說當前用戶應該對路由器的WAN 進行重新管理,避免被利用。據悉,該漏洞影響了路由器中N300_1.1.0.31_1.0.1.img以及N300-1.1.0.28_1.0.1.img固件。利用該漏洞,攻擊者無需路由器登錄密碼,便可訪問其管理界面。從Compass Security的告知信息來看,網件(Netgear)在7月21日已經被告知該漏洞信息,但是到目前為止,也只是發布了一個應急措施。

漏洞的利用

1)當一個用戶需要訪問路由器管理界面時,最初需要經過一個用戶登錄界面

2)如果假設他并不知道用戶名稱和密碼的話,登錄的結果將會被引導至401頁面

3)而當攻擊者嘗試多次重復訪問http://BRS_netgear_success.html頁面時

攻擊者最后將會成功獲取訪問管理界面的權限而無需用戶登錄賬號及密碼。

修復版本遲遲未發布

據目前掌握的消息,較為奇怪的是,網件在此期間給了 Compass Security 公司一個beta固件修復版本進行測試,而最后也驗證了該beta版本可以修復此漏洞,但至今網件卻并沒有正式發布此固件更新版本。

據Compass Security的首席技術官所稱,

目前據確切的分析可以判斷因該漏洞造成至少10,000臺路由器被入侵,而讓人難以理解的是,網件卻在BBC上宣稱受攻擊的路由器數量低于5,000臺。

關鍵字:路由器NETGEARdns

本文摘自:FreeBuf

x 網件(Netgear)路由器被曝嚴重的DNS漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

網件(Netgear)路由器被曝嚴重的DNS漏洞

責任編輯:editor005 作者:寰者 |來源:企業網D1Net  2015-10-12 14:03:08 本文摘自:FreeBuf

近日,網件(Netgear)路由器被發現存在嚴重的DNS漏洞,目前,網件還未修補該已公布的漏洞,該允許攻擊者篡改受影響的路由器的DNS設置,會影響其路由器的安全性,預估超過10,000臺路由器已經遭受攻擊。

網件(Netgear)路由器被曝嚴重的DNS漏洞

  兩家安全公司各自發現該漏洞

網件之前已經被兩家安全公司告知該漏洞信息,一開始是由瑞士的安全公司Compass Security于今年7月份發現,但那時還未公開,而在9月份的時候,Shellshock 實驗室的安全專家公布,據其公布的信息,該漏洞允許對路由器“未經授權認證訪問根目錄”。

Shellshock 提醒說當前用戶應該對路由器的WAN 進行重新管理,避免被利用。據悉,該漏洞影響了路由器中N300_1.1.0.31_1.0.1.img以及N300-1.1.0.28_1.0.1.img固件。利用該漏洞,攻擊者無需路由器登錄密碼,便可訪問其管理界面。從Compass Security的告知信息來看,網件(Netgear)在7月21日已經被告知該漏洞信息,但是到目前為止,也只是發布了一個應急措施。

漏洞的利用

1)當一個用戶需要訪問路由器管理界面時,最初需要經過一個用戶登錄界面

2)如果假設他并不知道用戶名稱和密碼的話,登錄的結果將會被引導至401頁面

3)而當攻擊者嘗試多次重復訪問http://BRS_netgear_success.html頁面時

攻擊者最后將會成功獲取訪問管理界面的權限而無需用戶登錄賬號及密碼。

修復版本遲遲未發布

據目前掌握的消息,較為奇怪的是,網件在此期間給了 Compass Security 公司一個beta固件修復版本進行測試,而最后也驗證了該beta版本可以修復此漏洞,但至今網件卻并沒有正式發布此固件更新版本。

據Compass Security的首席技術官所稱,

目前據確切的分析可以判斷因該漏洞造成至少10,000臺路由器被入侵,而讓人難以理解的是,網件卻在BBC上宣稱受攻擊的路由器數量低于5,000臺。

關鍵字:路由器NETGEARdns

本文摘自:FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 邵武市| 潍坊市| 建昌县| 五大连池市| 尼勒克县| 哈巴河县| 柯坪县| 晋城| 柏乡县| 万源市| 宁陵县| 女性| 临清市| 阿尔山市| 博白县| 顺义区| 隆回县| 东乌| 德庆县| 应城市| 平利县| 凤阳县| 恩施市| 什邡市| 喜德县| 安化县| 福安市| 宁河县| 牟定县| 新干县| 科技| 思南县| 桐柏县| 汉阴县| 芜湖县| 娄底市| 尖扎县| 深泽县| 元江| 左权县| 海盐县|