自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DrayTek爆出RCE漏洞,影響旗下29個(gè)型號(hào)的路由器

安全
據(jù)悉,攻擊者無(wú)需憑據(jù)或用戶交互即可利用 CVE-2022-32548 漏洞,默認(rèn)設(shè)備配置使攻擊可以通過(guò) Internet 和 LAN 進(jìn)行。

Bleeping Computer 網(wǎng)站披露,Trellix 的研究人員發(fā)現(xiàn)一個(gè)嚴(yán)重的遠(yuǎn)程代碼執(zhí)行 (RCE) 漏洞,該漏洞會(huì)對(duì) 29 種型號(hào)的 DrayTek Vigor 商業(yè)路由器產(chǎn)生嚴(yán)重影響。

1659670047_62ec8e1f215c4aaff8592.png!small?1659670047114

RCE 漏洞被跟蹤為 CVE-2022-32548,最高 CVSS v3 嚴(yán)重性評(píng)分為 10.0,將其歸類為嚴(yán)重漏洞。據(jù)悉,攻擊者無(wú)需憑據(jù)或用戶交互即可利用 CVE-2022-32548 漏洞,默認(rèn)設(shè)備配置使攻擊可以通過(guò) Internet 和 LAN 進(jìn)行。

潛在攻擊者能夠利用該漏洞進(jìn)行下列操作:

  • 完全接管受害者設(shè)備
  • 訪問(wèn)受害者信息
  • 為隱蔽的中間人攻擊奠定基礎(chǔ)
  • 更改 DNS 設(shè)置
  • 將路由器用作 DDoS 或加密礦工機(jī)器人

漏洞產(chǎn)生了廣泛影響

新冠疫情期間,DrayTek Vigor 路由設(shè)備趁著“居家辦公”的浪潮變得非常流行,成為中小型企業(yè)網(wǎng)絡(luò) VPN 接入的優(yōu)秀產(chǎn)品。

通過(guò) Shodan 搜索可以發(fā)現(xiàn),目前大約有 70 萬(wàn)臺(tái) DrayTek 路由設(shè)備在線運(yùn)行,其中大部分位于英國(guó)、越南、荷蘭和澳大利亞等地。

Trellix 對(duì)一款 DrayTek 旗艦機(jī)型的安全性做了評(píng)估,發(fā)現(xiàn) Web 管理界面在登錄頁(yè)面上存在緩沖區(qū)溢出問(wèn)題。研究人員在登錄字段中使用一對(duì)特制的憑據(jù)作為 base64 編碼字符串,可以觸發(fā)漏洞并控制設(shè)備的操作系統(tǒng)。

另外,研究人員發(fā)現(xiàn)在檢測(cè)到的路由器中,至少有 20 萬(wàn)臺(tái)路由器在互聯(lián)網(wǎng)上暴露了易受攻擊的服務(wù),潛在攻擊者無(wú)需用戶交互或任何其他特殊先決條件即可輕松利用。在其余 50 萬(wàn)臺(tái)路由器當(dāng)中,部分也可以使用一鍵式攻擊來(lái)利用,但只能通過(guò) LAN,因此攻擊面較小。

易受攻擊的型號(hào)如下:

  • Vigor3910
  • Vigor1000B
  • Vigor2962系列
  • Vigor2927系列
  • Vigor2927 LTE 系列
  • Vigor2915 系列
  • Vigor2952 / 2952P
  • Vigor3220 系列
  • Vigor2926 系列
  • Vigor2926 LTE 系列
  • Vigor2862 系列
  • Vigor2862 LTE 系列
  • Vigor2620 LTE 系列
  • VigorLTE 200n
  • Vigor2133 系列
  • Vigor2762 系列
  • Vigor167
  • Vigor130
  • VigorNIC 132
  • Vigor165Vigor166
  • Vigor2135 系列
  • Vigor2765系列
  • Vigor2766系列
  • Vigor2832系列
  • Vigor2865 系列
  • Vigor2865 LTE 系列
  • Vigor2866系列
  • Vigor2866 LTE 系列

目前,DreyTek 已經(jīng)發(fā)布了上述所有型號(hào)的安全更新,用戶可以瀏覽供應(yīng)商的固件更新中心,盡快更新到最新版本。

參考文章:https://www.bleepingcomputer.com/news/security/critical-rce-vulnerability-impacts-29-models-of-draytek-routers/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2022-08-10 12:01:50

DrayTek路由器漏洞

2010-08-03 10:24:34

路由器

2021-09-08 11:45:50

OpenSSL RCE漏洞Synology產(chǎn)品

2021-12-10 11:47:47

WiFi漏洞路由器

2014-12-23 13:32:00

2009-12-15 10:28:45

2021-08-10 08:22:21

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2018-10-07 08:45:23

2009-11-11 18:01:29

路由器協(xié)議

2013-04-17 17:07:40

2009-12-01 17:15:33

ADSL路由器安裝

2022-01-13 21:34:39

路由器漏洞網(wǎng)絡(luò)攻擊

2021-12-03 18:21:20

漏洞路由器網(wǎng)絡(luò)攻擊

2009-11-12 17:08:08

2015-06-15 14:47:43

2022-08-18 09:58:00

漏洞網(wǎng)絡(luò)攻擊

2009-12-18 14:22:43

路由器價(jià)格

2022-05-27 17:30:46

漏洞網(wǎng)絡(luò)攻擊

2009-09-25 11:18:18

2009-02-25 14:59:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)