漏洞“厄运饼干”被发现,将影响TP-Link、华为等千万台路由

路由器上的漏洞在近几年变得频繁起来,各家路由厂商时常被指出,在售设备存在安全问题。

昨天晚上,安全研究公司Check Point声称发现了一个影响极大的路由漏洞,该漏洞可以让攻击者控制家庭和小型企业路由器,通过路由向内网的设备发起攻击。Check Point表示,该漏洞影响了20余家路由厂商生产的至少1200万台路由,其中包括有TP-Link、D-Link、华为等知名厂商。

鉴于该漏洞受影响设备的广泛性,这可能是最近路由器影响最大的安全问题,Check Point为该漏洞取名为“厄运饼干”(Misfortune Cookie),并上线了一个“Misfortune Cookie”的专门页面来讲解它。

厄运饼干是什么?

路由器系统大多是厂商基于Linux定制,它上面有许多服务、组件,比如ADSL拨号、DHCP服务等。这次的厄运饼干是在一个提供Web服务器服务的RomPager组件上发现,该组件由国外公司Allegro Software公司研发。

Allegro Software公司在re/code上回应称,厄运饼干漏洞是一个12年前的bug,并在9年前被修复。但Allegro的许多客户并没有更新漏洞补丁,这家公司有超过300家客户,他们并不强制这些客户使用最新(经过修补)的版本。

顺便说下,RomPager组件在国内路由上用的非常广泛,并且经常被曝出漏洞,TP-Link、华为几家路由都曾受过其影响。

这个漏洞可信吗?

可信度较高,因为RomPager确实问题蛮多。

但公布漏洞的Check Point公司掺杂了蛮多营销因素在内。reddit上有网友表示,虽然Check Point很快放出了漏洞的专页,但这个页面上没有写任何细节,只是强调说,用了Check Point的防火墙就可以很好防护,看起来就像是一个营销广告。

此外,Check Point公布漏洞的代码CVE-2014-9222也还没有经过美国国家信息安全漏洞平台的认可,这看起来很诡异,就像一本书没有书刊号就发布了,在reddit上有疑似Check Point的人@jifatal 回应,称漏洞平台还需要些时间才会公开。

该怎么防护?

1、换路由器,这份pdf中有所有受影响路由型号;

2、关闭路由、网关的开放端口,比如80、8080、443、7547等;

3、等待路由厂商的安全更新。

时间: 2024-09-28 06:22:37

漏洞“厄运饼干”被发现,将影响TP-Link、华为等千万台路由的相关文章

TP、华为等千万台路由器被曝安全漏洞

路由器上的漏洞在近几年变得频繁起来,各家路由厂商时常被指出,在售设备存在安全问题.昨天晚上,安全研究公司Check Point声称发现了一个影响极大的路由漏洞,该漏洞可以让攻击者控制家庭和小型企业路由器,通过路由向内网的设备发起攻击.Check Point表示,该漏洞影响了20余家路由厂商生产的至少1200万台路由,其中包括有TP-Link.D-Link.华为等知名厂商.鉴于该漏洞受影响设备的广泛性,这可能是最近路由器影响最大的安全问题,Check Point为该漏洞取名为厄运饼干(Misfor

tp link路由器地址是什么

  一般情况是出现在我们第一次设置路由器时会登录不了路由器界面了,tp link路由器地址默认是192.168.1.1哦,下面我来给大家介绍登录不了管理界面解决办法与原因分析. 1.确认登录管理界面的方法和输入正确. 如下图所示,打开浏览器,在地址栏中输入192.168.1.1(注意中间的"."不能输入为"."),并按回车.如果仍然不能打开,请进行下一步排查. 2.检查并确认设备连线正确. 如下图所示,电脑网线连接路由器LAN1-4中其中之一,路由器电源通电,查看并

TP Link无线路由器设置

对初次接触无线网络的朋友来说,无线路由器怎么设置 可是困扰他们的一大难题.如何简单轻松地进行路由器的设置呢?下面我们将以颇具代表性的TP Link无线路由器 为例,为大家讲解如何快速地组建无线网络,来获得更好的无线传输效果.那么,就来一起了解下TP Link无线路由器设置 的方法吧. [TP Link无线路由器设置]登陆 对于TP Link无线路由器设置,先将电源接好,然后用网线将无线路由器的LAN口和计算机的网口连接好,这时就可以对无线路由器进行配置了. 你会在TP Link无线路由器的底部铭

tp link路由器设置:路由器限速设置和安全设置

tp link路由器设置:路由器限速设置与P2P设置问题P2P全称peer-to-peer,可定义为:以非集中方式使用分布式资源来完成 关键任务的一类系统和应用.定义中有两点解释一下:资源――包括计算能力.数据.网络带宽等:关键任务――分布式计算.文件共享.平台服务.协同通信等.对一般用户群体来说,使用得最多的当然是文件共享.这类软件有几种典型代表:BT.电驴.迅雷.QQ直播.PPStream等.路由器限速设置1. 封端口tp link路由器设置时,使用封端口这种方法进行路由器限速设置只能在小范

TP link配置WPA加密

目前来说WPA加密无线网络是最为安全的,还没有出现任何破解办法,所以本文介绍如何在tp link 802.11n套装中配置WPA加密方式来提升无线网络安全. 小提示:在我们的tp link 802.11n套装中无线路由器提供了一种名为WPA/WPA2的加密方式,不过这种方式的加密是需要RADIUS服务器的,通过RADIUS服务器达到验证的目的,对于我们大多数家庭来说不太现实,所以我们不对此做过多介绍. 第一步:进入无线路由设备管理界面.然后选择"无线设置"下的"无线安全设置&

tp link怎么设置端口映射

  tp link设置端口映射的方法 设置方法一: 1.添加新条目,登录路由器管理界面,进入 转发规则 > 虚拟服务器,并点击 添加新条目. 2.添加映射规则.添加服务器映射到外网的端口.实际端口.以及服务器IP地址. 注意:服务端口可以根据实际需要修改,内部端口必须与服务器端口一致. 3.添加完成后列表如下:至此,虚拟服务器(端口映射)规则设置完成. 设置方法二: 1.下载并登陆花生壳动态域名解析软件; 2.点击内网映射打开web端设置页面; 3.点击添加映射,填写映射信息; 4.点击确定,即

tp link wdr6300路由器怎么设置

  tp link wdr6300路由器设置方法 登录到TL-WDR6300路由器的设置界面,然后点击"无线频段设置"-->选择"无线同时工作在2.4GHz和5GHz频段(802.11a/b/g/n/ac)上"-->"保存". TP-Link TL-WDR6300路由器设置无线名称和密码教程步骤二:2.4GHZ无线网络名称和密码设置 1.2.4GHZ无线网络名称设置:点击"无线设置2.4GHz"-->&quo

tp link光纤无线路由器怎么设置

  tp link光纤无线路由器设置方法 1.首先打开电脑,然后任意打开一个网页,然后在浏览器的网址除输入自己路由器的登录iP地址,如下图: 如上图,以笔者无线路由器为例,首先在浏览器地址栏输入192.168.1.1然后按回车键,即可弹出下面的用户登录对话框,我们输路由器默认的用户名与密码,然后点击底部的"确定"即可进入到无线路由器内置设置界面. 2.进入路由器设置界面后,我们首先点击左侧导航里边的"设置向导"如下图: 进入路由器设置向导 3.点击"设置向

Office远程代码执行漏洞CVE-2017-8570 大部分版本受影响 PoC已经公开

Microsoft Office出现 远程代码执行漏洞 CVE-2017-8570,office 大部分版本受影响.绿盟科技发布安全威胁通告,通告内容如下: Office远程代码执行漏洞CVE-2017-8570 2017年7月,微软在例行的月度补丁中修复了多个Microsoft Office漏洞,其中的CVE-2017-8570漏洞为一个逻辑漏洞,利用方法简单.网上已经出现该漏洞的利用代码,影响范围较广. 该漏洞为Microsoft Office的一个远程代码执行漏洞.其成因是Microsof