安全专家警告停止使用 NetGear 的路由器

简介:

安全专家警告多款Netgear的路由器产品存在容易被攻击者利用的漏洞,允许攻击者完全控制设备。任何连接本地Netgear网络的用户如果点击了远程攻击者伪装的恶意链接,攻击者可以利用这个高危漏洞向路由器注入高特权指令,原因是路由器不能正确过滤掉包括Web请求在内的输入,从而允许攻击者运行shell 指令。

Netgear R7000、R6400和 R8000等型号被证实受到影响,而R7000P、R7500、R7800、R8500和R9000也被报道存在漏洞。

讽刺的是,权益的修复方法就是利用这个漏洞发送指令关闭路由器的Web服务器。

image

文章转载自 开源中国社区 [http://www.oschina.net]

目录
相关文章
|
安全 网络安全
赛门铁克未署名诺顿安全更新 防火墙警报引混乱
赛门铁克日前对旧版的Norton产品发布一项未注明身份和来源的安全更新,结果引发使用者的防火墙警报。 这项安全更新是针对2006年和2007年版Norton Internet Security及Norton Antivirus的"PFST.exe"程序。
1017 0
|
安全 数据安全/隐私保护 网络架构
|
安全 网络架构
曼迪安特警告:思科商业路由固件被感染
本文讲的是曼迪安特警告:思科商业路由固件被感染,路由器正常固件被恶意代码感染了的固件代替已不再是理论上的概念,曼迪安特(Mandiant)的研究人员检测到了真实世界的攻击,他们在四个国家发现了被植入恶意固件的商业路由器。
1416 0