成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

D-Link(友訊)路由器存在遠程命令注入漏洞

安全 漏洞
近日安全研究員在D-Link(友訊)路由器上發現了一個嚴重的安全漏洞,攻擊者可以遠程獲得設備的最高訪問權限(Root),劫持DNS設置或者在設備上執行任意命令。

近日安全研究員在D-Link(友訊)路由器上發現了一個嚴重的安全漏洞,攻擊者可以遠程獲得設備的最高訪問權限(Root),劫持DNS設置或者在設備上執行任意命令。

[[128548]]

早在去年11月份,瑞士電信公司的Tiago Caetano Henriques就已經發現了該漏洞,并在持續的關注中。而在今年的1月份,另一位安全研究者Peter Adkins也發現了這一漏洞,并報告給了友訊公司,但是友訊沒有給出回應。

漏洞詳情

首先是D-Link DIR636L型號的路由器對“ping”工具上的輸入信息過濾不當導致攻擊者可以在路由器上注入任意命令;其次是認證機制在執行過程中也出現了錯誤,所以攻擊者可以遠程獲得設備的root權限。既然攻擊者可以修改路由器上的防火墻或者NAT規則,那么他就可對其他網絡發動DDoS攻擊或者直接把連接路由器的計算機暴露于公網。

基于ping.ccp漏洞的屬性,用戶只要訪問嵌入惡意HTTP form的網頁,攻擊者就可獲得設備的root訪問權限,劫持DNS設置或者在受害者設備上執行任意命令。

漏洞利用詳情詳見Github:https://github.com/darkarnium/secpub/tree/master/Multivendor/ncc2

受影響的路由器

不少版本的D-Link(友訊)路由器都受該漏洞的影響,具體如下:

D-Link DIR-820L (Rev A) – v1.02B10

D-Link DIR-820L (Rev A) – v1.05B03

D-Link DIR-820L (Rev B) – v2.01b02

TRENDnet TEW-731BR (Rev 2) – v2.01b01

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-04-30 19:02:11

2013-12-04 13:51:04

D-Link路由器路由器后門

2009-11-27 15:06:15

2015-04-15 19:32:49

360

2009-12-10 16:08:10

2009-12-10 16:37:02

D-link路由器VP

2012-11-05 14:35:03

路由器BGP網絡協議

2009-12-04 14:04:44

2009-12-10 17:12:58

2009-08-18 14:16:36

2013-10-17 13:16:47

2022-09-07 11:51:04

惡意軟件漏洞網絡攻擊

2009-12-02 18:10:24

2011-12-08 14:31:15

2009-12-02 17:46:00

d-link無線路由器

2009-12-04 14:42:29

2011-05-20 07:40:08

2024-12-31 16:20:45

2009-12-08 17:49:17

2009-11-24 10:59:06

D-link路由器配置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97av在线| 国产在线看片 | 性天堂网 | 亚洲精品视频在线播放 | 岛国av免费观看 | 日本精品久久久久久久 | 日韩免费视频一区二区 | 国产精品网页 | 国产在线一区二区 | 中文字幕在线一区二区三区 | 欧美色综合一区二区三区 | 大乳boobs巨大吃奶挤奶 | 日本 欧美 国产 | 久久久久久国产 | 婷婷色在线播放 | 日韩成人影院在线观看 | 91精品国产色综合久久不卡蜜臀 | 国产精品99久久久久久久久久久久 | 美女福利网站 | 国产欧美日韩精品一区 | 久久久国产精品 | 男人影音 | 国产一区二区三区在线看 | 国产精品久久久久久久久免费相片 | 999www视频免费观看 | 国产最好的av国产大片 | 99在线精品视频 | 国产精品国产精品国产专区不卡 | www日韩欧美| 日韩在线观看精品 | 国产精品一区二区三区四区 | 国产日韩欧美 | 欧区一欧区二欧区三免费 | 手机三级电影 | 欧美黑人国产人伦爽爽爽 | 国产一区二区三区免费 | 欧美在线a | av乱码| 在线免费看黄 | 国产在线中文 | 亚洲精品三级 |