小心漏洞隐患 你的NETGEAR路由器升级了吗

为了修补两条路由器产品线所曝出的的漏洞隐患,美国网件(NETGEAR)于近日推出了新的固件升级版本。新固件版本号码为1.0.0.59,修复了认证绕过漏洞,以及解决了嵌入在旧版本固件上的硬编码加密密钥等问题。

  NETGEAR针对部分路由器型号推出新固件升级

此前,由美国国家互联网应急中心(CERT)在卡内基梅隆大学设立的软件工程研究所曾发布漏洞报告表示,上述漏洞存在于NETGEAR路由器型号D6000和D3600所运行的1.0.0.47和1.0.0.49固件版本中。CERT还警告,其他型号和固件版本也会容易遭受相同的漏洞隐患。

据悉,该漏洞缺陷将会对使用上述路由器产品的用户个人隐私和数据安全构成威胁。远程未经认证的攻击者可以在网络上获得对上述路由器的管理员访问权限,并可以对网络上的受害者发起中间人攻击,甚至解密拦截到的通信数据。

  所涉路由器漏洞隐患会对用户个人隐私和数据安全构成威胁

NETGEAR随后也证实如果用户开启了远程管理,网络攻击者便可以利用CVE-2015-8288漏洞,获得其硬编码的RSA私钥以及硬编码X.509证书和密钥的访问权限。而对于这些加密密钥有些研究的攻击者,就可以借此轻松地掌控管理员权限,进而对用户的敏感数据实现拦截。

NETGEAR进一步表示,如果路由器的密码恢复功能被禁用,利用认证绕过漏洞(CVE-2015-8289),关于密码的安全密钥也可能会暴露出来。

据CERT的报告显示,远程攻击者通过访问“/cgi-bin/passrec.asp(密码恢复页)”的源代码,能够以明文的方式查看管理员密码。因此,安全专家建议厂商,应当限制以HTTP的形式直接访问路由器的Web界面,来降低收到相关攻击的可能。

在去年12月份,安全研究员Mandar Jadhav对此漏洞进行了报告。据了解,目前路由器型号JNR1010v2、WNR2000v5、JWNR2010v5、WNR614、WNR618、WNR1000v4、WNR2020和WNR2020v2受到上述漏洞影响,相关用户应当尽快将所涉路由器升级至最新版本。

本文转自d1net(转载)

时间: 2024-11-08 19:25:57

小心漏洞隐患 你的NETGEAR路由器升级了吗的相关文章

网件(Netgear)路由器被曝严重的DNS漏洞

近日,网件(Netgear)路由器被发现存在严重的DNS漏洞,目前,网件还未修补该已公布的漏洞,该允许攻击者篡改受影响的路由器的DNS设置,会影响其路由器的安全性,预估超过10,000台路由器已经遭受攻击. 两家安全公司各自发现该漏洞 网件之前已经被两家安全公司告知该漏洞信息,一开始是由瑞士的安全公司Compass Security于今年7月份发现,但那时还未公开,而在9月份的时候,Shellshock 实验室的安全专家公布,据其公布的信息,该漏洞允许对路由器"未经授权认证访问根目录"

31 款 Netgear 路由器曝新漏洞 上万台设备受影响

据外媒报道,安全研究公司 Trustwave 已经在 31 款网件(Netgear)路由器上发现了新漏洞,预计至少有上万台设备受到影响或面临风险.Trustwave 披露道:新漏洞使得攻击者可以发现或完全绕过一台 Netgear 路由器上的任意密码并完全控制该设备,包括变更配置.将受感染路由器转为僵尸网络的一部分.甚至上载新固件. 如果路由器开放了(默认并未开启的)互联网访问权限,那么一名远程攻击者就能够轻易得逞. 尽管如此,任何可物理接触到该网络的人,还是可以轻松通过本地途径利用缺陷设备上的该

骇客利用Netgear路由器 攻击财富500强企业

据国外安全研究人员发现,一名俄罗斯骇客正通过一款名为RouteX的恶意软件感染互联网上的Netgear路由器,并利用这些路由器对财富500强企业展开网络攻击. 警惕RouteX的恶意软件感染Netgear路由器 据悉,该恶意软件将易受攻击的路由器劫持后,将其转变为SOCKS代理,然后展开"Credential Stuffing(证书填充)"攻击.由于证书填充攻击会不断地去验证被盗密码的有效性,因此其攻击方式在自动化程度上与暴力破解攻击很类似. 骇客利用Netgear路由器 攻击财富50

路由器升级有什么用?

路由器升级有什么用?相信有不少的网友朋友不知道其作用吧!下面将会和大家讲解路由器升级有什么用以及路由器怎么升级的图文方法,希望能够多跟大家分享些网络设备方面的知识! 路由器升级有什么用?原则上可以提高路由器的性能.也可能是厂家修复软件中的BUG.一般来说不影响使用.如果是高端路由器.尽量保持最新状态.因为可能会更新路由表等信息.家用一般不用管. 路由器升级,每次升级固件都有更新说明,你自己看下就好了,提高稳定性,增加功能.一般情况下没必要升级. 简单来说:可以增加一些新的功能,比如新的防护功能或

华为路由器升级异常变砖无法开机的解决方法

  1.准备一台笔记本电脑或者台式机,网线一根,路由器和电源(路由器先不上电) 2.设置电脑的网卡为固定IP,具体如下: 在控制面板-网路和共享中心-更改适配器设置,如下图,在ip地址设置,192.168.0.5 子网掩码为255.255.255.0 然后 点击确定保存 3.电脑有线连接路由器的LAN口(黄色口) 4.路由连接电源上电,同时按下Hi键,长按10s钟左右 5.在电脑或者笔记本的浏览器页面输入http://192.168.0.100这个地址,会出现如下页面: 6.点击"选择文件&qu

路由器升级有什么用?路由器怎么升级?

有时候希望路由器能够使用一些原来没有的新功能或者希望路由器更稳定可以采用路由器升级. 那么路由器怎么升级呢? 这个问题相信很多童鞋没有想过吧! 下面跟大家介绍两种升级方式,TFTP升级与WEB升级,WEB升级需要在联网状态下进行. 其中TFTP用户TL-R402系列路由器的升级为例,其余型号路由器采用WEB页面升级的方式. 注意:升级过程不能断电,否则会导致路由器损坏而无法使用. [TFTP升级] 1.登陆路由器管理页面,进入"系统工具"->"软件升级": 2

TPLlink路由器升级教程

  当我们使用路由器设备进行组网时,一旦遇到类似路由器设备死机.网络频繁掉线现象时,我们可以考虑路由器升级,以便及时修正路由器系统自身的BUG,确保路由器工作效率更加高效! 一般来说,路由器升级其实就是对路由器的固件进行刷新,让其固件版本升级到最新状态.现在,本文就以TP-Link品牌型号为TL-WR541G+的无线路由器为操作蓝本,向各位朋友详细介绍一下tp link路由器升级的具体操作过程. 1.首先我们应该登录到对应品牌产品的官方网站中,寻找并下载对应型号的路由器设备固件升级程序. 2.其

后门还是漏洞?海康威视建议你尽快升级固件

本文讲的是后门还是漏洞?海康威视建议你尽快升级固件, 近日,海康威视又对外宣布,他们已对其某款摄像头的后门漏洞进行了修补,以防止黑客实施远程攻击来对获得受影响的设备最高管理权限,这个漏洞和2014年的那个漏洞一模一样. 早在2014年,其安防监控录像机就被曝出有远程代码执行漏洞,黑客可以由此直接获取设备最高权限,而且其产品还存在root弱口令和web后台弱口令. 根据调查,此次的后门漏洞是由两方面的原因引起的: 1.错误的身份验证漏洞,允许已通过身份验证的远程用户执行任意操作. 2.配置文件的信

经验:网络运行 向路由器升级要效率

当我们使用路由器进行组网时,一旦遇到类似路由器死机.网络频繁掉线现象时,我们可以考虑对路由器系统进行升级,以便及时修正路由器系统自身的BUG,确保路由器工作效率更加高效!对路由器进行升级一般来说,对路由器进行升级其实就是对路由器的固件进行刷新,让其固件版本升级到最新状态.现在,本文就以TP-Link品牌型号为TL-WR541G+的无线路由器为操作蓝本,向各位朋友详细介绍一下对路由器进行升级的具体操作过程.首先我们应该登录到对应品牌产品的官方网站中,寻找并下载对应型号的路由器固件升级程序.由于我们