当前位置:首页 > 消费电子 > 消费电子
[导读]7月份安全漏洞调查显示,NETGEAR多达79款路由器存在大量安全漏洞。除了官方安全更新,用户也可通过防火墙或白名单功能,规定只有受信赖的设备才能访问httpd服务来缓解。

7月份安全漏洞调查显示,NETGEAR多达79款路由器存在大量安全漏洞。除了官方安全更新,用户也可通过防火墙或白名单功能,规定只有受信赖的设备才能访问httpd服务来缓解。以下是漏洞详情:

httpd服务漏洞

该漏洞存在于Netgear路由器的httpd服务中,问题出在把用户输入的资料复制到仅能容纳固定长度的缓冲区前,未能正确验证资料长度,造成缓冲区溢出,而让黑客得以执行任意程序,从而接管设备。

早在今年1月,安全研究人员发现有79款的Netgear路由器都含有同一个允许黑客执行任意程序的安全漏洞并上报给Netgear。然而,更令人惊讶的是Netgear截至6月15日才发布安全更新,修复此问题。具体受影响的设备和固件,可参见github网址:https://github.com/grimm-co/NotQuite0DayFriday/blob/master/2020.06.15-netgear/exploit.py

超危漏洞PSV-2019-0076

该漏洞影响运行1.0.2.68之前版本固件的旗舰路由器Netgear Wireless AC Router Nighthawk(R7800),未经身份认证的攻击者可利用该漏洞控制路由器。

事实上,该漏洞自2016年就已存在,直到现在,Netgear没有提供关于该漏洞的更多详情,只是敦促消费者尽快访问其在线支持页面下载漏洞补丁。

此外,Netgear R7800 作为Netgear 2016年年初发布的一款四天线年度超高性能旗舰级路由器,年度品牌热销榜第7名。需要注意的是,运行过时的固件,Netgear R7800 也不再安全,强烈建议尽快更新固件,来增强安全性。

高危命令注入漏洞PSV-2018-0352

PSV-2018-0352漏洞影响运行1.0.2.60之前版本固件的Nighthawk(R7800)旗舰路由器,以及Netgear D6000,R6000,R7000,R8000,R9000和XR500系列的29款路由器中。

高危命令注入漏洞(PSV-2019-0051)

该漏洞主要影响运行过时固件R6400,R6700,R6900和R7900系列的5款路由器,升级最新固件可修复。

管理凭据漏洞CVE-2017-18844

NETGEAR R6700v2 1.1.0.38之前版本、R6800 1.1.0.38之前版本和D7000 1.0.1.50之前版本中存在安全漏洞。攻击者可利用该漏洞获取管理凭证。

不容忽视的型号是Netgear R6800,其固件中嵌入了多达13个硬编码的私有安全密钥。私钥是管理Internet安全性机制的关键部分,路由器将使用私钥来发起安全传输并验证固件更新。但是如果可以在路由器的固件中找到密钥,这意味着任何攻击者都可以冒充该设备并进行间接攻击,这些密钥与相同型号的所有设备共享,在固件中发布的一个私钥会使成千上万的设备处于危险之中。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://kb.netgear.com/000049015/Security-Advisory-for-an-Admin-Credential-Disclosure-on-Some-Routers-PSV-2017-2149

TLS证书泄露漏洞PSV-2020-0105

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

以下内容中,小编将对无线路由器的相关内容进行着重介绍和阐述,希望本文能帮您增进对无线路由器的了解,和小编一起来看看吧。

关键字: 路由器 无线路由器

随着无线网络的普及和智能家居设备的增多,路由器的性能与设置逐渐成为我们日常生活关注的焦点。在无线路由器的设置中,信道选择是一个重要且容易被忽视的环节。正确的信道选择不仅能提升网络速度,还能减少信号干扰,提高网络稳定性。本...

关键字: 路由器 无线网络

在下述的内容中,小编将会对路由器的相关消息予以报道,如果路由器是您想要了解的焦点之一,不妨和小编共同阅读这篇文章哦。

关键字: 路由器 Wi-Fi

Wi-Fi HaLow是物联网连接的未来

关键字: Wi-Fi 物联网 路由器

在这篇文章中,小编将对工业路由器的相关内容和情况加以介绍以帮助大家增进对工业路由器的了解程度,和小编一起来阅读以下内容吧。

关键字: 路由器 工业路由器

1月11日,大联大控股宣布,其旗下诠鼎推出基于高通(Qualcomm)IPQ5018芯片的多频WiFi路由器方案。

关键字: 路由器

随着人们对生活质量的要求不断提高,无线通信传输在日常生活和工作中的作用日益凸显。

关键字: 无线通信 路由器 Wi-Fi网络

SanerNow Risk Prioritization依托CISA的SSVC框架,以SecPod著名的漏洞情报为基础而创建,可有效地对漏洞、错误配置和其他安全风险进行优先级排序,并改善网络安全态势。 加利福尼亚州雷德...

关键字: 安全漏洞 SE RIO BSP

北京——2023年7月13日 亚马逊云科技日前宣布推出金融支付加密服务Amazon Payment Cryptography,为支付处理类应用程序提供加密及密钥功能,简化客户在处理借记卡、信用卡和储值卡的支付应用过程中为...

关键字: 密钥 API 亚马逊云科技

智能家居作为未来家居的发展方向,已经越来越多地被广大消费者所接受。然而,随着智能家居设备的普及和广泛应用,其安全问题也越来越受到关注。本文将从智能家居存在的安全隐患出发,探讨如何提升智能家居的安全性。

关键字: 智能家居 安全漏洞
关闭
关闭