二十余款Linksys路由器曝出安全漏洞,或可被远程控制

本文讲的是二十余款Linksys路由器曝出安全漏洞,或可被远程控制,近日,有研究人员透露,Linksys路由器中存在未修补的安全漏洞,这些漏洞将使数以千计的设备受到攻击。

周三,IOActive高级安全顾问Tao Sauvage以及独立安全研究员Antide Petit在一篇博文中说,去年底他们在20种目前广泛使用的路由器型号中发现了至少10个严重漏洞。这些漏洞从低危到高危都有,其中6个可被攻击者远程利用,2个漏洞能够让攻击者进行DoS攻击。通过发送一些请求或者滥用特定的API,路由器会停止服务甚至重启。而这样就会导致管理员无法访问web管理界面,用户也无法链接网络,除非攻击者停止攻击。

攻击者也可以绕过CGI脚本的认证机制来收集敏感信息,包括固件版本,Linux内核版本,连接的USB设备数据和Wi-Fi连接的WPS 的pin码,以及操作限制设置。

此外,已经在设备上获得身份验证的攻击者可以使用root权限执行命令,并为路由器智能管理控制台中隐藏的持续性访问创建后门帐户。这些后门账号不会在web管理界面显示,并且不能被管理员账号删除。不过研究人员没有找到绕过API验证的方法,API的保护措施与针对CGI脚本的保护措施不同。

研究团队发现在搜索时受到安全漏洞影响的大约7000台设备 – 但却不包括由防火墙或其他网络卫士保护的路由器。

IOActive说,Shodan扫描出的已暴露设备中有11%是使用的默认凭据,这也使攻击者更容易持续性的进行攻击。

“我们发现的一些安全漏洞与认证,数据清理,特权升级和信息披露有关,”Sauvage说。 “另外,暴露的活动设备中有11%使用默认凭据,使得它们特别容易受到攻击者的轻松认证,并可能将路由器转变为木马,类似于去年发生的大规模DDOS攻击事件情况。”

目前已知受漏洞影响的Linksys路由器型号有:EA2700,EA2750,EA3500,EA4500v3,EA6100,EA6200,EA6300,EA6350v2,EA6350v3,EA6400,EA6500,EA6700,EA6900,EA7300,EA7400,EA7500,EA8300,EA8500,EA9200,EA9400, EA9500,WRT1200AC,WRT1900AC,WRT1900ACS和WRT3200ACM。

研究人员发现绝大多数易受攻击的设备(占69%)位于美国。此外,加拿大(10%),香港(1.8%),智利(1.5%)和荷兰(1.4%)。委内瑞拉,阿根廷,俄罗斯,瑞典,挪威,中国,印度,英国,澳大利亚等其他国家国家,各占不到1%。

早在今年1月份IOActive就向Linksys报告了漏洞,并警告该公司称,三个月的宽限期后,这一漏洞结果将会被公布。

3月份,Linksys起草了一个客户咨询,向用户发出漏洞信息即防范建议,让他们知道如何保护自己 – 包括更改默认帐户中的密码,直到有新的固件更新可用于修复这些问题。

目前该咨询现已发布,并包含一个解决方法,并且新的更新将在未来几周内发布。

研究人员说:“我们承认对于处理嵌入式设备而言,要想联系到终端用户是很难的。这就是为什么Linksys正在主动发布一个安全公告,提供临时解决方案,以防止攻击者利用我们所确定的安全漏洞,直到所有受影响的模型都有新的固件版本。”

一旦补丁可用,IOActive才会计划发布漏洞的技术细节。

原文发布时间为:2017年4月22日

本文作者:Change 

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-12-31 00:31:06

二十余款Linksys路由器曝出安全漏洞,或可被远程控制的相关文章

多款思科小企业路由器曝出严重安全漏洞

近日,安全研究人员发现在数款思科RV系列小型企业路由器上,存在着多个严重的高危漏洞.对于其中的一些漏洞,目前厂商已经发布了更新补丁,相关设备拥有者请尽快下载安全补丁进行升级,避免受到进一步的攻击. 多款思科小企业路由器曝出严重安全漏洞 从思科发布的公告来看,目前RV110W.RV130W和RV215W等路由器中都涉及一个能够被攻击者利用的默认账户.通过该账户,攻击者可以获取路由器设备的root权限(漏洞编号CVE-2015-6397).然而一般来说,默认帐户通常应该是只读的,而不应该具有root

蓝牙曝出高危漏洞 你该怎么办?

据国外安全公司Armis爆料,其实验室研究人员近日发现了一项基于蓝牙漏洞而进行的攻击手法,被称为"BlueBorne".BlueBorne能够利用蓝牙协议栈中发现的8个零日漏洞,对运行Android.iOS.Windows以及Linux等操作系统的移动.桌面.IoT(物联网)等设备发起攻击,危害较大. 蓝牙曝出高危漏洞 下面是研究人员展示的对Google Pixel手机的攻击视频,受害者全程无感... 此次蓝牙漏洞列表: ·Linux内核远程代码执行漏洞 - CVE-2017-1000

小心你的密码管理器 LastPass曝出安全漏洞

今天,各种各样的金融账户.网络帐户.个人信息都需要用到密码,但对于大多数人来说,常用的密码十分有限,而且一旦使用长一些.复杂一些的新密码后,往往一段时间过后便被忘的一干二净.所以,目前有数以百万计的人依靠密码管理器来保存他们的密码,并帮助他们保障其各类网络帐户的安全.不过,密码管理器也不是万能的,近期一款流行的免费密码管理器--LastPass就被曝出了安全漏洞,使用它的用户需要多多注意了. 警惕密码管理器漏洞 上周,来自Google(谷歌)安全团队的研究人员Tavis Ormandy,发现了L

安卓5.0系统曝出闪光灯漏洞 Nexus 4/5纷纷中招

[TechWeb报道]11月18日消息,据国外媒体报道,虽然Nexus设备可以升级 安卓5.0系统,但近日它却曝出了一个烦人的闪光灯漏洞,只要你打开了设备上的闪光灯这个漏洞 就会发作,其中Nexus 5智能手机的症状尤其严重.安卓5.0闪光灯漏洞如果你在使用Nexus设备时打开了闪光灯,它会在几分钟后自动关闭,然后你的噩梦就来临了:闪光灯和照相机都会突然无法使用或自动启动,想要恢复正常就得重启设备.现在已经有一部分Nexus5用户确认了这个漏洞并出现上述症状,但该漏洞只会导致Nexus 4的照相

Flash 又曝出严重漏洞:允许攻击者控制 Mac

Mac 平台首个勒索软件出现的消息还没褪去,现在 Mac 用户的心灵又要再次遭受考验.Adobe 在刚刚宣布最新的一个 Flash 漏洞将会让攻击者控制你的 Mac,同样的漏洞还在 Adobe AIR 中出现.不过 Adobe 已经为上述两款软件推出了紧急更新,建议用户尽快安装. 来 说说用户比较熟悉的 Adobe Flash Player,Adobe 方面已经为其推出了安全更新,更新修复了可以让攻击者控制受影响系统的漏洞,该漏洞的编号为 CVE-2016-1010.Kaspersky Lab

升级需谨慎,iOS 10又曝出重大漏洞

如果你的苹果还没有升级到iOS 10系统,那么恭喜你,因为继变砖后,iOS 10又曝出了一个大BUG. 美国移动运营商T-Mobile美国公司已经对苹果用户提出了建议,iPhone 6.iPhone 6 Plus以及iPhone SE这三款手机最好不要升级到iOS 10.这两天,T-Mobile陆续接到了一波用户报告,不少用户表示在升级系统之后会出现通信连接出现问题.例如有一位国外iPhone SE的T-Mobile用户反馈,在升级系统之后,就经常出现没有信号的情况. 虽然苹果正在开发一个补丁避

读书笔记_Effective_C++_条款二十五: 考虑写出一个不抛出异常的swap函数

我也不知道为什么作者给这个条款起这样的名字,因为这样看上去重点是在"不抛出异常",但事实上作者只是在全文最后一段说了一下不抛异常的原因,大部分段落是在介绍怎样写一个节省资源的swap函数. 你可以试一下,只要包含了头文件iostream,就可以使用swap函数,比如: 1 #include <iostream> 2 3 int main() 4 { 5 int a = 3; 6 int b = 4; 7 std::swap(a, b); 8 } 结果就是a为4,b为3了,也

国内Foscam制造的IP摄像头被曝出大量漏洞

近期,研究人员在国内Foscam制造的IP摄像头中发现了大量安全漏洞.据了解,这些漏洞其实早在几个月前就已经上报给厂商了,但直到目前为止我们仍然没有拿到可用的更新补丁.由于很多品牌的产品都使用了Foscam摄像头,因此我们建议广大用户确定自己IP摄像头的制造商,如果有必要的话还需要用户自己动手采取缓解措施. Foscam的IP摄像头被曝存在大量安全漏洞 F-Secure的研究人员在Opticam i5和Foscam C2摄像头中总共发现了18个安全漏洞.F-Secure警告称,虽然漏洞存在于Fo

WiFi曝出安全漏洞几近“裸奔”:运营商能借机收割一波红利吗?

作为大众生活中不可或缺的基础架构,也是智能生活普及的推动性力量,运营商的重要性毋庸置疑.但无奈的是,一直以来运营商都似乎是站在了大众的"对立面".看似光鲜亮丽,但在壮观的大楼下面却是饱受诟病的收费标准和服务质量. 而随着时间的推移,政策趋严.利润下滑.变身为"流量管道"而位置尴尬的运营商,似乎已经没有办法扭转自己的颓势--就连推出的所谓不限流量套餐,都是那么的软弱无力--其实依然有着各种限制.但千万别小觑运营商对热点事件的敏感,当下运营商就有一个天上掉馅饼的机会或许