中高端WiFi路由器USB共享组件曝出严重漏洞

VSole2022-01-12 13:18:52

在路由器厂商发布安全更新固件之前,建议暂时禁用路由器的USB设备共享功能。

昨日,SentinelOne安全研究人员在无处不在的WiFi路由器的USB共享组件(NetUSB)中发现了一个严重的远程代码执行漏洞(CVE-2021-45388),该漏洞影响了几乎所有支持USB设备共享功能的主流中高端WiFi路由器。

在过去两年中,各种USB网络共享组件(USB over Network)曝出的漏洞越来越多,但是NetUSB中的漏洞更加危险,包括Netgear、D-Link、TP-Link等主流WiFi路由器供应商都使用了KCodes公司开发的这个组件。

从技术层面来看,NetUSB库的功能是让本地(内部)网络上的设备(例如计算机和智能手机)与插入路由器的USB设备交互,例如打印机、U盘、网络存储设备(NAS),或流媒体设备。

该库是在2010年代初开发的,并被Netgear、TP-Link、Tenda、EDiMAX、D-Link和Western Digital等公司的高端路由器产品采用。

错误配置的固件暴露了WiFi路由器

但SentinelOne今天表示,虽然该库提供了非常有用的功能,但除了存在漏洞外,其配置也存在错误,它不仅从内部网络而且还从连接到互联网的外部接口侦听与其USB端口的交互。

SentinelOne指出,攻击者可以利用这个错误配置制作恶意命令,通过端口20005发送到联网路由器上。如果路由器固件中包含NetUSB库的型号之一,则代码将利用一个整数溢出漏洞,它将在路由器内核内部运行代码,这意味着黑客可以劫持并完全控制你的路由器。

发现此问题的SentinelOne安全研究员Max Van Amerongen今天表示,虽然非技术型的攻击者很难创建该漏洞利用,但只需要一个公开发布的概念验证(PoC)即可引发一波席卷全球的攻击海啸。(编者:类似Log4j漏洞所经历的那样)

目前,这种概念验证利用在网上并不容易获得,Van Amerongen表示,SentinelOne尚未看到任何针对CVE-2021-45388的利用尝试。

Van Amerongen说他向KCodes报告了这个问题,该公司在去年10月向其NetUSB客户发布了更新。

用户不清楚哪些设备存在隐患,就像往常一样

然而,就像以往在路由器固件组件中发现的大多数漏洞一样,目前尚不清楚存在问题的路由器厂商是否推出了补丁更新,也不清楚具体有哪些厂商的哪些型号的路由器存在漏洞(编者:鉴于NetUSB被中高端WiFi路由器广泛采用,受影响设备将数以百万计)。

目前,只有Netgear公开承认了该问题,并发布了受影响机型列表和补丁链接。

由于这个问题的不确定性,建议拥有带USB端口的WiFi路由器的读者咨询厂商其产品是否受到影响以及是否有补丁可用(编者:也可在路由器的控制面板界面尝试更新固件到最新版本,如果厂商近期没有推出任何固件更新或安全公告,建议暂时关闭USB共享功能)。

USB网络组件近年来不断暴雷,上个月SentinelOne还在Eltima SDK中发现安全漏洞,Eltima SDK是一个用于支持多个云提供商的USB-over-network功能的库。2019年,安全公司Eclypsium还曾在Supermicro基板管理控制器(BMC)的网络USB功能中发现了USBAnywhere漏洞,该设备用于在全球许多数据中心构建准系统服务器。

参考链接:

https://kb.netgear.com/000064437/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Multiple-Products-PSV-2021-0278

(来源:@GoUpSec)

路由路由器功能
本作品采用《CC 协议》,转载必须注明作者和本文链接
Netgear上周推出了其无线路由器型号夜鹰R7000的固件更新,该型号具有远程数据收集功能,可收集路由器的分析数据并将其发送到公司服务器。该公司表示,正在收集常规诊断数据,以了解其产品的使用情况和路由器的行为。Netgear在其网站上表示:“有关路由器及其WiFi网络的功能和使用的技术数据可以帮助我们更快地隔离和调试一般技术问题,改进路由器功能功能,提高路由器的性能和可用性”。
ISO 制定了一个国际标准 OSI , 其中的 OSI 参考模型常被用于网络协议的制定。网络接入层TCP/IP 是以 OSI 参考模型的物理层和数据链路层的功能是透明的为前提制定的,并未对这两层进行定义,所以可以把物理层和数据链路层合并称为网络接入层。
4 位 TOS 分别表示:最小延时,最大吞吐量,最高可靠性,最小成本。3 位标志字段:第一位保留,表示暂时没有规定该字段的意义。第二位表示禁止分片,表示如果报文长度超过 MTU,IP 模块就会丢弃该报文。16 位首部检验和:使用 CRC 进行校验,来鉴别数据报的首部是否损坏,但不检验数据部分。
 网络中断已成为一个可怕的现实,扰乱了企业、个人生活和沟通渠道。虽然没有任何网络能够幸免于这一不幸事件,但最近澳大利亚电信中断事件清楚地提醒我们此类中断可能产生的影响。这次停电持续了几个小时,给澳大利亚全国范围内的企业、基本服务和日常生活造成了干扰。这个例子凸显了现代电信网络的复杂性以及发生中断的可能性。即使拥有最先进的基础设施和强大的冗余措施,软件故障、硬件故障或自然灾害等不可预见的事
图解网络设备选型
2022-06-08 13:33:17
网络工程师必看干货文章
无线网络是采用无线通信技术实现的网络。无线网络既包括允许用户建立远距离无线连接的全球语言和数据网络,也包括为近距离无线连接进行优化的红外线技术及射频技术,与有线网络的用途十分类似。无线网络与有线网络最大的不同在于传输媒介,无线网络利用无线电技术取代网线,可以和有线网络互为备份。本文对无线网络的构成、类型及工作原理进行介绍。
最终ARP请求会被转发到同一网络中的所有客户机上。ARP广播,是在需要与其他主机通信时发出的。IEEE 802.1Q协议规定,在以太网数据帧的目的MAC地址和源MAC地址字段之后、协议类型字段之前加入4个字节的VLAN标签,用以标识VLAN信息。表示帧类型,取值为0x8100时表示IEEE 802.1Q的VLAN数据帧。PRI3bitPriority,表示数据帧的802.1p优先级。CFI取值为0表示MAC地址以标准格式进行封装,为1表示以非标准格式封装。为了提高处理效率,设备内部处理的数据帧一律都是Tagged帧。
为达成该目标,该企业各分支本地部署两台路由器分别接入DIA线路与MPLS专线,首先使用HSRP协议实现路由器设备级冗余。通过SD-WAN实现全局流量调度,将用户不同业务流量精准分流到MPLS和DIA线路并基于SD-WAN规则最大化利用线路资源,以此为基础精简掉MSTP专线降低成本开支。
据2020年上半年中国互联网网络安全监测数据分析报告显示,恶意程序控制服务器、拒绝服务攻击等网络攻击行为有增无减。时至今日,网络攻击已经成为影响网络信息安全、业务信息安全的主要因素之一。网络攻击是指利用网络存在的漏洞和安全缺陷对网络系统的软硬件及其系统数据进行攻击的行为。TCP三次握手由于TCP协议是面向连接的传输控制协议,因此DoS攻击的主要目的就是使用户主机或网络无法接收或处理外界请求。
VSole
网络安全专家