Netgear 发布补丁信息,修复路由器安全漏洞

安全小白成长记2020-06-19 17:01:04

Netgear发布补丁程序,解决两种路由器中的安全漏洞,这些漏洞可被利用来例如打开超级用户级别的远程登陆后门。
这两个设备是R6400v2和R6700v3,用户可以在官网获得修补程序。但是,据报告仍有约77个模型易受攻击,并且没有可用的修复程序。
由信息安全机构Grimm开发的Exploit代码可在GitHub上使用,用于所有易受攻击的模型:如果成功,它将在端口8888上打开远程登陆保护程序。

这些漏洞位于Linux驱动的设备的基于Web的控制面板中。可以通过发送特制数据,绕过密码保护,通过本地网络或互联网(如果暴露在世界范围内)或通过诱骗受害者打开自动连接到局域网上的设备的网页来劫持它。一旦被利用,可以命令该设备打开后门,更改其DNS和DHCP设置以将用户重定向到网络钓鱼网站。

ZDI和Netgear最终在截止日期之前发布必要的安全更新:ZDI将公开该漏洞的详细信息。Netgear要求将延期至6月底。ZDI拒绝了该请求,并在星期一发出咨询意见。

ZDI解释说:此漏洞使邻近网络的攻击者可以绕过Netgear R6700路由器受影响的安装的身份验证。 利用此漏洞不需要身份验证。

httpd服务中存在特定缺陷,该缺陷默认情况下侦听TCP端口80。此问题是由于在将用户提供的数据复制到固定长度的基于堆栈的缓冲区之前,缺乏对用户提供的数据长度的正确验证的结果攻击者可以利用此漏洞在root的上下文中执行代码。

ZDI漏洞分析高级经理Abdul-Aziz Hariri 在接受The Register采访时说:“由于不需要身份验证,因此任何可以连接到路由器本地网络的人都可以利用此漏洞。因为它是远程的代码执行后,您可以完全接管路由器。

“在大多数情况下,攻击者可能能够上传自定义的后门软件发起进一步的攻击,例如中间人攻击。”

在ZDI等待Netgear发布补丁程序的同时,Grimm在5月向Netgear秘密报告,它在制造商的许多产品中都发现了相同的安全漏洞。当ZDI上市时,Grimm:发布如何利用漏洞,并发布有效的验证代码。

三天后,Netgear发布了其中两个模型的补丁程序。这家路由器制造商周四对《寄存器》说 “我们已经为R7000和R6700提供了补丁程序。其余的修补程序即将推出。”

Grimm团队指出,Netgear的固件缺乏基本保护,例如程序的ASLR,这使得设备中的漏洞易于利用。

“路由器和调制解调器通常形成重要的安全边界,可防止攻击者直接利用网络中的计算机,不良的代码质量和缺乏适当的测试已导致数十年来数千种易受攻击的SOHO设备暴露于互联网中。”

同时,Netgear警告说,补丁程序是beta级的,可能会出错。安全修补程序是在常规开发和测试过程之外创建的Beta固件。尽管此修补程序确实可以修复上述安全漏洞,但它们可能会对设备的正常运行产生负面影响。

路由netgear
本作品采用《CC 协议》,转载必须注明作者和本文链接
Mozi僵尸网络是在2019年底首次出现在针对路由器和DVR的攻击场景上的一种P2P僵尸网络。主要攻击物联网(IoT)设备,包括网件,D-Link和华为等路由设备。它本质上是Mirai的变种,但也包含Gafgyt和IoT Reaper的部分代码,用于进行DDoS攻击,数据窃取,垃圾邮件发送以及恶意命令执行和传播。目前其规模已经迅速扩大,据统计目前已占到所有物联网(IoT)僵尸网络流量的90%。
Netgear正在发布安全补丁,以解决影响其近80种产品的十个漏洞。其中四个缺陷的严重程度很高,未经身份验证的攻击者可以利用它们访问脆弱的Netgear设备,以admin或root权限执行任意代码,并绕过身份验证。ZDI于2019年11月,2020年1月和2020年2月向供应商报告了这些漏洞。Netgear要求ZDI将公开披露的期限延长两次,以便有更多的时间来解决这些漏洞。不幸的是,ZDI第二次拒绝接受推迟公开问题的提议。Netgear已经发布了28种设备的安全更新。
在2019年东京Pwn2Own大会上,无线路由器引入为一个新种类:NETGEAR Nighthawk R6700v3。但该路由存在一些安全隐患,其中包括一个堆溢出漏洞,该漏洞可能允许恶意第三方从局域网控制设备。在这篇文章中,我们将详细讨...
Netgear上周推出了其无线路由器型号夜鹰R7000的固件更新,该型号具有远程数据收集功能,可收集路由器的分析数据并将其发送到公司服务器。该公司表示,正在收集常规诊断数据,以了解其产品的使用情况和路由器的行为。Netgear在其网站上表示:“有关路由器及其WiFi网络的功能和使用的技术数据可以帮助我们更快地隔离和调试一般技术问题,改进路由器功能和功能,提高路由器的性能和可用性”。
2022年5月份Darkreading曾报道,Nozomi Networks公司的研究人员发现,在企业环境中实施域名系统 (DNS)的常见错误配置可能会使气隙网络及其旨在保护的高价值资产面临外部攻击者的风险。
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年8月23日-2021年8月29日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
做类似题最快的方法是将路由表包含的IP地址范围写出来,然后看看目的IP地址是否包含在其中。
我想问一下路由模式、网桥模式、旁路模式它们的作用跟区别都是啥,哪位可以帮我解答一下? 路由模式 (Routi
 网络中断已成为一个可怕的现实,扰乱了企业、个人生活和沟通渠道。虽然没有任何网络能够幸免于这一不幸事件,但最近澳大利亚电信中断事件清楚地提醒我们此类中断可能产生的影响。这次停电持续了几个小时,给澳大利亚全国范围内的企业、基本服务和日常生活造成了干扰。这个例子凸显了现代电信网络的复杂性以及发生中断的可能性。即使拥有最先进的基础设施和强大的冗余措施,软件故障、硬件故障或自然灾害等不可预见的事
安全小白成长记
暂无描述