Netgear 网件31款路由器被曝严重漏洞,可被远程控制

 无论是家用还是商用,Netgear 路由器在国内外都有不错的销量和口碑。但近日据外媒报道,Netgear 的31款路由器产品中存在严重漏洞,攻击者利用该漏洞可远程获得设备的完全控制权。

发现该漏洞的是国外知名的安全研究公司 Trustwave 的研究者Simon Kenin,他最开始发现 Netgear 的一款路由器中存在密码绕过的漏洞,攻击者不需要经过正常的密码认证即可完全取得路由器的最高控制权。

其后,他发现该问题广泛存在于的 Netgear 的 31款不同型号的路由器中,其中许多型号路由器具有有远程管理功能,使得攻击者可以利用该漏洞远程控制路由器。攻击者不仅能随意更改路由器密码、设置,还可以上传恶意软件,甚至让设备沦为僵尸网络的一部分,用于攻击其他网络设备。

Trustwave 表示,目前他们已经发现了上万台面临被远程控制风险的路由器设备,但是具体数字尚不清楚,可能有数十万甚至更多。

他们说,

虽然 Netgear 表示远程管理功能是默认关闭的,但目前看来有相当一部分设备已开启该功能,一旦这些设备存在此漏洞,就将面临被远程攻击的风险。

据雷锋网了解,即使路由器没有开启远程管理功能,攻击者也可以利用该漏洞,用本地连接 WiFi 的方式来攻击路由器,诸如咖啡厅、图书馆等提供公共无限热点的路由器都可能成为攻击目标。

路由器成热门攻击目标

之所以路由器成为热门攻击目标,原因之一就是攻击者可以将路由器设备作为僵尸网络的机器人,用于 DDos 攻击。联想起去年的美国大面积断网事件,那次事件就是由于 DNS 服务提供商 Dyn 遭遇大规模 DDos 攻击导致。在发起攻击的设备中,有相当一部分是被黑客控制,最后沦为“攻击机器”的路由器、网络摄像头等设备。

除了利用路由器充当僵尸网络的设备之外,路由器提供了一个很大的攻击面,黑客可以利用路由器来攻击背后的网络系统。

Trustwave 公司的威胁情报经理 Karl 表示:

 路由器成为热门网络攻击目标,是因为所有的网络流量都经过路由器,攻击者只要控制了网关,就有机会掌控所有经过它的网络流量。

由于许多消费者在 IT 安全方面经验的缺失,很多路由器设备没有进行合理的安全设置,使得路由器极易遭遇攻击。

目前网件公司已经为大部分存在隐患的路由器型号发布了补丁,以降低该问题对旧型号设备面临的威胁。但由于路由器设置通常是不可见的,人们平常也不太注意升级路由器固件,甚至当有可用补丁时,人们也不太愿意去升级。

Trustwave 安全专家 Sigler 对此表示,虽然企业级路由器有专门的网络团队去维护,但安全设置上和家庭级路由器其实并没有太大差别,希望未来路由器厂商能推出更多能自动更新安全补丁的路由器。

    

  

本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-20 09:12:50

Netgear 网件31款路由器被曝严重漏洞,可被远程控制的相关文章

TP-LINK多款路由器被曝存漏洞

晚报记者秦川报道当互联网隐私日渐失守,连放在家中的无线路由器,都可能成为黑客入侵电脑的"后门".记者昨天从知情人士处获悉,目前TP-LINK多个型号的 路由器被曝存在后门漏洞,黑客可以藉此完全夺得控制权."这样窃得用户隐私非常容易,QQ密码.网银账号之类的都不在话下."技术人士安扬说.由于TP-LINK是国内用户使用最多的路由器之一,截至记者发稿,国家信息安全漏洞共享平台以及多地公安官方微博已发出安全警示.生产厂商深圳普联则回应,将尽快给出解决方案.三款型号被指存在

开源软件再曝重大漏洞 “幽灵”可远程控制Linux服务器

本文讲的是开源软件再曝重大漏洞 "幽灵"可远程控制Linux服务器,大多数Linux系统中广泛使用的一个组件存在严重漏洞(CVE-2015-0235),攻击者只需发送一封恶意邮件即可远程控制系统.披露该漏洞 的安全厂商Qualysg于周二表示,此漏洞存在于GNU发布的glibc(C运行库,负责定义系统调用)中,被称为"幽灵"(Ghost). 红帽.Debian.Ubuntu和Novell已经发布了更新补丁,建议系统管理员尽快打上. 该漏洞最早于2000年就出现在gl

TP、华为等千万台路由器被曝安全漏洞

路由器上的漏洞在近几年变得频繁起来,各家路由厂商时常被指出,在售设备存在安全问题.昨天晚上,安全研究公司Check Point声称发现了一个影响极大的路由漏洞,该漏洞可以让攻击者控制家庭和小型企业路由器,通过路由向内网的设备发起攻击.Check Point表示,该漏洞影响了20余家路由厂商生产的至少1200万台路由,其中包括有TP-Link.D-Link.华为等知名厂商.鉴于该漏洞受影响设备的广泛性,这可能是最近路由器影响最大的安全问题,Check Point为该漏洞取名为厄运饼干(Misfor

31 款 Netgear 路由器曝新漏洞 上万台设备受影响

据外媒报道,安全研究公司 Trustwave 已经在 31 款网件(Netgear)路由器上发现了新漏洞,预计至少有上万台设备受到影响或面临风险.Trustwave 披露道:新漏洞使得攻击者可以发现或完全绕过一台 Netgear 路由器上的任意密码并完全控制该设备,包括变更配置.将受感染路由器转为僵尸网络的一部分.甚至上载新固件. 如果路由器开放了(默认并未开启的)互联网访问权限,那么一名远程攻击者就能够轻易得逞. 尽管如此,任何可物理接触到该网络的人,还是可以轻松通过本地途径利用缺陷设备上的该

网件Netgear多款路由器存在任意命令注入漏洞 R7000 POC已经开始流传 据说升级固件都没用

上周五CERT/CC(美国计算机紧急事件响应小组协调中心)上周五发出安全公告,公告称NETGEAR R7000及R6400两款型号的路由器存在命令注入漏洞,并建议用户暂停使用这两款路由器,可能还有其他型号也受影响. NS-CERT公告如下 Netgear R7000, 固件版本 1.0.7.2_1.1.93 以及更早期版本, R6400固件版本 1.0.1.6_1.0.4 以及更早期版本, 包含一个包含任意命令注入漏洞. 攻击者可能诱使用户访问巧尽心思构建的 web 站点,从而以根用户权限在受影

多家厂商路由器被曝存安全后门 或致信息泄漏

上周末,国家互联网应急中心(CNCERT)发布的"2013年我国互联网网络安全态势综述"显示,有多家厂商的路由器产品存在后门,可能被黑客控制从而危害到网上安全. 安全漏洞已影响大量用户 报告称,国家信息安全漏洞共享平台(CNVD)分析验证,D-LINK.http://www.aliyun.com/zixun/aggregation/15069.html">Cisco(思科).Linksys.Netgear.Tenda(腾达)等多家厂商的路由器产品存在后门,黑客可由此直接

四款路由器对比评测 360安全路由性价比最高

互联网业内知名人士,著名IT评论家 贾敬华在微博上发表了一篇文章,对四款路由器进行了一个拆解对比,下面就让我们来一起看看. 闲来无事,把家里四个路由器给拆了,基本都是之前评测的产品.四款路由器分别是:360安全路由.http://www.aliyun.com/zixun/aggregation/29923.html">TP-LINK的TL-WDR6300.磊科的NW774以及小米路由器. 通过下面的表格,我们可以一目了然的看到这些产品的硬件配置. 360路由器 沉金面板+高通芯片 360安

31款轻量高效的开源 JavaScript 插件和库

31款轻量高效的开源 JavaScript 插件和库 目前有很多网站设计师和开发者喜欢使用由JavaScript开发的插件和库,但同时面临一个苦恼的问题:它们中的大多数实在是太累赘而且常常降低网站的性能.其实,其中也有不少轻量级的插件和库,它们不仅轻巧有用,而且不会影响网站的性能.本文,就为大家整理了以来30多款轻量级Javascript插件和库的列表,这些工具服务于特定的目标,并且它们能够非常有效和高效地实现目标. 不管你想创建一个图片库.一个滑动效果,个性化菜单还是其他接口元素,你都可以用这

TP-LINK三款产品被曝存在严重漏洞

在家里电脑上接一个无线路由器, 用手机免费无线上网,这已经是很多人熟悉的生活方式了.而家用无线路由器,很多都是TP-LINK.可是,TP-LINK有可能成为家里的"小间谍"将你的QQ密码.网银密码泄露出去!三款被 曝光的问题路由器销得很好近日,国家信息安全漏洞共享平台(简称CNVD)在其官方网站发布了题为<TP-LINK部分路由器存在后门漏洞可被控制>的文章,通报了 TP-LINK路由器存在安全漏洞的情况.扬子晚报记者从CNVD了解到,TP-LINK部分型号的路由器存在某个