[請益] Netgear資安漏洞對一般使用者是否有影響
Netgear近日發表資安更新,修復存於多款無線路由器的嚴重資安漏洞 CVE-2021-49847;
該漏洞可導致駭侵者遠端執行任意程式碼。受影響機種用戶應立即進行韌體更新,以修復此一嚴重漏洞。
該漏洞存於 Netgear 提供用戶進行家長分級內容控制的軟體「Circle」之內。
資安專家指出,在進行 Circle Patental Control Serive 的更新過程中,
攻擊者可以透過中間人攻擊手法取得某些 Netgear 路由器的 root 權限,並且執行任意程式碼。
攻擊者在利用 Circle 漏洞前,必須先進入該路由器下的內部網段,
並且能夠攔截該路由器的網路通訊封包,才能利用此漏洞發動攻擊。
資安專家說,雖然 Netgear 的路由器本身並未預設開啟家長內容分級控制功能,但在路由器的作業系統中,
相關的服務更新 daemon Circled 預設是開啟運作的,
因此駭侵者仍有機會在未啟用家長控制功能的 Netgear 路由器上利用此漏洞。
資安專家說,一旦駭侵者成功利用此漏洞控制 Netgear 路由器,即可透過該路由器之下的內部網路,
找到其他可以對其發動攻擊的目標,並且發動其他類型的駭侵攻擊;
例如發動近來相當嚴重的 PrintNightmare 攻擊活動,或是各種勒贖攻擊。
受影響的 Netgear 路由器款式共有 11 種,多半為家用/小型辦公室使用的機種
型號包括 R6400v2、R6700、R6700v3、R6900、R6900P、R7000(1.0)、R7000(1.3)、R7850、R7900、R8000、RS400…等
-
看到一篇報導說有路由器爆漏洞了 這次是Netgear
目前看好像已經修復了,但如果使用者不知道有這種現象繼續用沒有修復的話
會不會有資安危機 假設不是企業使用的話
來源:https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9470
--
※ 編輯: qazStarStar (180.217.211.226 臺灣), 09/27/2021 19:34:35
???這跟電蝦的關係是啥? 我還
特地跳出去看我是在寬頻版嗎...
靠……才剛換成Netgear。
擔心資安危險前,先擔心你會不會進
桶吧
因為沒有買新的,所以才開這種標題
錯了
買來馬上刷梅林了
我覺得懂中文的都讀的出答案…
刷merlin韌體穩穩用,讚
Netgear只刷merlin,原廠有夠難用
沒事兒~小問題
不是說都修復了,更新FW就好啦
39
[情報] 多款知名家用路由器使用老舊Linux核心,多款知名家用路由器使用老舊Linux核心,連帶藏匿大量安全漏洞 文/林妍溱 | 2020-07-07發表 德國知名的弗勞恩霍夫通訊協會(Fraunhofer Institute for Communication,FKIE)最 新研究顯示,許多知名品牌的家用路由器使用古早而久未更新的Linux作業系統,包含已 經公諸於世的漏洞、還把登入密碼存在韌體中,突顯家庭網路安全堪憂。23
[情報] 多家路由器及3C產品潛藏Kr00k漏洞這個漏洞在上個月就已經被ESET皆露 其手法也是透過WPA2加密的漏洞,遠端攻擊者能夠已全部為0的密鑰來解開部分WPA2加密的 流量。進而拆解傳送出去的封包9
[情報] Realtek晶片爆零點擊RCE漏洞,影響20款設Realtek晶片爆零點擊RCE漏洞,影響20款設備品牌 文/林妍溱 | 2022-08-15發表 瑞昱半導體(Realtek)推出的晶片一項軟體元件被發現有安全漏洞,可讓駭客在使用其軟體的路由器上遠端執行程式碼,至少有20多項品牌受到影響。 這項漏洞是由安全廠商Faraday研究人員Octavio Gianatiempo發現並通報,同時在安全大會Def Con公布。編號CVE-2022-27255漏洞位於瑞昱提供給其他路由器、AP或放大器廠商的系統單晶片(SOC)的eCOS SDK上,可造成網路設備的SIP ALG模組發生緩衝溢位情形。 SIP ALG是使網路封包由公有網路進入私有網路的NAT穿透技術。在此過程中路由器的SIP ALG模組會呼叫strcpy函式將SIP封包內容複製到預先定義的固定緩衝。最新漏洞主因出在廠商對這網路功能安全實作不當,使網路設備的緩衝對複製內容的長度檢查不足。駭客可以改造SIP封包內的SDP資料引數或SIP標頭,利用WAN介面傳送到路由器開採漏洞。成功的開採可造成緩衝溢位,引發裝置崩潰或遠端程式碼執行。8
[情報] UPnP協定漏洞波及數十億連網裝置,可造UPnP協定漏洞波及數十億連網裝置,可造成DDoS攻擊 文/林妍溱 | 2020-06-15發表 安全研究人員發現IoT裝置仰賴的UPnP協定存在安全漏洞,可讓駭客用來掃瞄網路、竊密 ,或是以物聯網用來助長分散式阻斷服務攻擊(DDoS)。 編號CVE-2020-12695的漏洞是由土耳其研究人員 Yunus Çadirci發現,和UPnP協定有關4
[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限 文/周峻佑 | 2021-07-23發表 對於Windows使用者而言,這個月接連被資安研究人員發現PrintNighmare等多個漏洞,都 與列印多工緩衝處理器模組(Print Spooler)有關,攻擊者可濫用於本機提升權限(LPE ),有的甚至能用來遠端執行程式碼(RCE)攻擊。