您的位置:首页 >> 绿色生活

安全研究人员指出中兴容易

时间:2021-08-25 11:17:46 来源:西贡环保厂家 浏览量:1

安全研究人员指出中兴、TP-LINK、Netgear路由器存在的高危漏洞

近日,由多家公司生产的4G路由器均被安全研究人员指出存在严重的安全漏洞,导致用户随时可能面临信息泄露和命令执行攻击。在今年的DEF CON黑客大会上,来自英国络安全公司Pen Test Partners的安全研究员G Richter分享了他在一些4G设备中发现的漏洞,并表示“目前市面上的很多4G调制解调器和路由器都不安全。”

“我们在来自不同供应商的一系列设备中发现了大量可远程利用的漏洞,并且利用过程并不复杂。”G Richter说,“此外,只有少数原始设备制造商(OME)认真对待了蜂窝技术,使得他们的硬件能够在全球范围内运行。”

G Richter表示,这些存在安全漏洞的4G设备几乎覆盖了整个价格范围,从消费级路由器和加密狗,到设计用于大型企业络的非常昂贵的设备。

好消息是,所有这些漏洞都已经通报给了相应的供应商,并且目前大部分已经被修复。

经济改革需要未雨绸缪 中兴路由器漏洞

G Richter表示,在如何对待安全漏洞方面做得最好的应该算是中兴通讯,因为即使是在已经于2017年9月27日停止了对MF910和MF65+路由器的技术支持的情况下,该公司也仍在声明中对漏洞进行了说明。

不仅如此,中兴通讯在声明中还表示,虽然作为MF910和MF65+继承者的MF920和MF65M2也存在相同的漏洞,但他们已经在安全研究人员通报后进行了修复。

根据G Richter的说法,MF910、MF65+和MF920、MF65M2共有的漏洞包括:

管理员密码可能泄露;

其中一个调试端点易收到命令注入攻击;

在一个“test(测试)”页面中还存在跨站点脚本攻击问题。

G Richter表示,攻击者可以将这三个漏洞结合起来利用,只需要诱使用户访问恶意页面,就能够在路由器上运行任意代码。

此外,MF920路由器被指还存在两个获得CVE编号的高危漏洞,目前也已经被修复:

CVE--信息泄露(CVSS v3.0评分7.5)

CVE--任意命令执行(CVSS v3.0评分9.8)

Netgear和TP-LINK路由器漏洞

在由Netgear(美国件)和TP-LINK制造的4G路由器中,Pen Test Partners的安全研究人员同样发现了大量的安全漏洞,其中至少有四个已经获得了CVE编号:

CVE--跨站点请求伪造旁路(Netgear Nighthawk M1便携式路由器)

CVE--后验证命令注入(Netgear Nighthawk M1便携式路由器)

CVE--预认证命令执行(TP-LINK M7350 4G LTE移动无线路由器)

CVE--认证后命令执行(TP-LINK M7350 4G LTE移动无线路由器)

G Richter表示,如果用户设置一个较复杂的密码,甚至仍在使用默认密码,那么通过将CVE-和CVE-这两个漏洞结合起来利用,恶意攻击者就能够在Netgear Nighthawk M1便携式路由器上执行任意代码。

文章来源:黑客视界

淄博治白癜风哪里最好
断桥铝门窗哪些品牌好
成都医院白癜风哪家医院好
相关阅读
怎样训练苏格兰牧羊犬的胆量图位置

怎样训练苏格兰牧羊犬的胆量【图】怎样训练苏格兰牧羊犬的胆量【图】 04:23:48出处:络点击:373 导读: 有些...[详细]

2022-06-10
怎样训练狼青犬最详细的训练教程位置

怎样训练狼青犬,最详细的训练教程怎样训练狼青犬,最详细的训练教程狼青犬,形状像狼,很凶猛,嗅觉非常敏锐,是很容易驯化的,灵敏度也很高,...[详细]

2022-06-10
怎样训练金毛狗狗金毛狗站立训练方法位置

怎样训练金毛狗狗?金毛狗站立训练方法怎样训练金毛狗狗?金毛狗站立训练方法金毛(详情介绍)是一种智商很高的狗狗,对于主人指令的理解能力很强...[详细]

2022-06-10
怎样训练蝴蝶犬别错过最佳时期位置

怎样训练蝴蝶犬?别错过最佳时期怎样训练蝴蝶犬?别错过最佳时期现在 狗来陪伴自己的家长很多很多,狗狗的种类更是多到你选择困难,其中蝴蝶犬就...[详细]

2022-06-10
怎样训练萨摩耶位置

怎样训练萨摩耶怎样训练萨摩耶导读: 我们知道很多狗狗训练的方法,而萨摩耶也是一样的训练,没有太大的差别,无非就是惩罚和奖励。当狗狗出现了...[详细]

2022-06-10
怎样训练比格犬不乱吃东西图位置

怎样训练比格犬不乱吃东西【图】怎样训练比格犬不乱吃东西【图】 07:19:14出处:络点击:1631 导读: 在我们生...[详细]

2022-06-10
友情链接