看片91_日日综合_成人黄色短视频在线观看_91视频 - v11=Av_国产高潮失禁喷水爽到抽搐视频_天天都色视频

Netgear爆出高危遠程代碼執(zhí)行漏洞,影響其多款路由器型號

小編:小蝶 更新時間:2022-04-22 19:51

網(wǎng)絡設備公司 Netgear 已發(fā)布補丁以修復影響其多個路由器的高危遠程代碼執(zhí)行漏洞,遠程攻擊者可利用該漏洞控制受影響的Netgear路由器系統(tǒng)。

Netgear爆出高危遠程代碼執(zhí)行漏洞,影響其多款路由器型號

根據(jù)網(wǎng)絡安全行業(yè)門戶極牛網(wǎng)JIKENB.COM的梳理,該漏洞號為 CVE-2021-40847(CVSS 評分:8.1),其影響Netgear以下路由器型號:

R6400v2(固件版本1.0.4.120中已修復)

R6700(固件版本1.0.2.26中已修復)

R6700v3(固件版本1.0.4.120中已修復)

R6900(固件版本1.0.2.26中已修復)

R6900P(固件版本 3.3.142_HOTFIX 中已修復)

R7000(固件版本 1.0.11.128 中已修復)

R7000P(固件版本1.3.3.142_HOTFIX中已修復)

R7850(固件版本1.0.5.76中已修復)

R7900(固件版本 1.0.4.46 中已修復)

R8000(固件版本 1.0.4.76 中已修復)

RS400(固件版本 1.5.1.80 中已修復)

根據(jù)網(wǎng)絡安全行業(yè)門戶極牛網(wǎng)JIKENB.COM的梳理,該漏洞存在于Circle 中,Circle是固件中包含的第三方組件,可在 Netgear 設備中提供家長控制功能。特別是,該問題與 Circle 更新守護程序有關,即使路由器尚未配置為限制網(wǎng)站和應用程序的每日互聯(lián)網(wǎng)時間,它也會默認運行,從而導致可能允許具有網(wǎng)絡訪問權限的不良行為者獲得通過中間人 (MitM) 攻擊以 root 身份遠程執(zhí)行代碼 (RCE)。

Netgear爆出高危遠程代碼執(zhí)行漏洞,影響其多款路由器型號

這是因為更新守護程序(即“circled”)連接到 Circle 和 Netgear 以獲取數(shù)據(jù)庫的更新,這些更新都未簽名并使用 HTTP 下載,這些不安全的機制使漏洞利用成為可能,從而使黑客得以發(fā)起 MitM 攻擊并使用特制的壓縮數(shù)據(jù)庫文件響應更新請求,提取該文件使攻擊者能夠用惡意代碼覆蓋可執(zhí)行二進制文件。

由于此代碼在受影響的路由器上以 root 身份運行,因此利用它來獲取 RCE 與核心 Netgear 固件中發(fā)現(xiàn)的 RCE 漏洞一樣具有破壞性,這個特殊的漏洞再次證明了減少攻擊面的重要性。

主站蜘蛛池模板: 国产成人在线视频播放 | 国户精品久久久久久久久久久不卡 | 国产免费区一区二区三视频免费 | 精品国产综合区久久久久久 | 日韩精品一区二区三区免费视频 | 免费成人av在线 | 国产精品欧美一区二区三区不卡 | 亚洲一二三四区 | 亚洲精品久久久久 | 久久综合99 | 国产视频在线看 | 午夜一区二区三区 | 日韩美女视频 | 亚洲一二区| 日韩免费在线电影 | 黄色三级视频 | 国产三级电影在线观看 | 亚洲一区二区久久 | 在线视频国产一区 | 一区免费观看 | 精品一区二区三区四区五区 | 日韩一区二区精品视频 | 粉嫩欧美一区二区三区高清影视 | 国产性色av | 久久视频一区 | 在线中文视频 | 欧美日韩在线一区二区三区 | 久久精品国产一区 | 一区二区日韩精品 | 日韩专区av | 少妇一区二区三区 | 一区二区三区中文字幕 | 日韩视频免费在线观看 | 欧美日韩精品免费 | 天堂√中文最新版在线 | 亚洲色图15p| 在线黄av | 成人深夜福利 | 国产一区二区三区久久久久久久久 | 欧美综合视频在线 | 久久久久久久 |