知名網路設備廠商Netgear三款路由器韌體爆重大漏洞,允駭客入侵網路

Netgear三款路由器韌體爆重大漏洞,允駭客入侵網路

卡內基美隆大學的CERT協調中心(CERT/CC)上周公布知名網路設備廠商Netgear兩款路由器產品的韌體存在重大漏洞,可讓駭客注入任意指令碼並入侵用戶網路,並且已有攻擊程式蔓延。相關社群指另一款產品R8000也有相同漏洞。
 
根據CERT通報,Netgear R7000執行的1.0.7.2_1.1.93及之前版本,以及R6400執行的1.0.1.6_1.0.4及之前版本韌體中的任意指令注入漏洞,只要誘騙使用者造訪被特意改造過的惡意網站,遠端攻擊者就能入侵這些路由器,並以根目錄權限執行任意指令。另外,同一區域網路(LAN)的攻擊者也可以發出直接呼叫,像是http://<router_IP>/cgi-bin/;COMMAND,獲致同樣結果。
 
CERT安全研究小組將該漏洞的CVSS評分根據基本、時間及環境三個群組,分別列為9.3、9.3及7.0(滿分10分),屬於重大風險漏洞。
 
除了上述兩款路由器機種的漏洞獲得證實外,社群認為R8000執行的1.0.3.4_1.1.2版本韌體,以及其他款機種也有這項漏洞。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

Netgear釋出新韌體,修補旗下路由器重大漏洞

兩周前卡內基美隆大學CERT協調中心通報#582384,在Netgear兩款路由器,R7000及R6400所使用的韌體發現重大漏洞,在Netgear R7000執行的1.0.7.2_1.1.93及之前版本,還有R6400執行的1.0.1.6_1.0.4及之前版本可任意指令注入漏洞,使用者被誘騙造訪惡意網站,駭客就能從遠端入侵路由器,以根目錄權限執行任意指令。

根據卡內基美隆大學CERT協調中心說明,網路上已有針對該漏洞的攻擊程式;另外,安全研究社群亦認為另一款產品R8000所執行的1.0.3.4_1.1.2版本韌體,以及其他款機種也有相同漏洞。

Netgear當時公告Netgear R7000、R6400、R8000三款路器發現漏洞,受影響的產品包含R6250、R6400、R6700、R6900、R7000、R7000LG、R7300、R7900、R8000、D6220、D6400。將展開調查並儘快釋出更新。

Netgear週一已針對該漏洞釋出韌體更新,用戶可根據所使用的路由器產品型號,在官網下載新版韌體,並登入使用者介面手動更新。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏