0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客破解漏洞取得D-Link路由器操控權(quán)

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-10-20 11:02 ? 次閱讀

研究員發(fā)現(xiàn),部分D-Link路由器存在多個(gè)漏洞,黑客利用這些漏洞可獲得其全部控制權(quán),且目前尚無(wú)安全補(bǔ)丁發(fā)布。在Linksys路由器中也出現(xiàn)了嚴(yán)重安全漏洞。

波蘭西里西亞工業(yè)大學(xué)( The SilesianUniversity of Technology)某研究小組發(fā)現(xiàn)了在D-Link路由器中存在的安全漏洞。這些漏洞影響多個(gè)系列D-Link路由器httpd 服務(wù)器,包括DWR-116, DWR-111,DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912及 DWR-921。

編號(hào)為CVE-2018-10822的目錄遍歷問(wèn)題是其中的一個(gè)漏洞,允許黑客利用簡(jiǎn)單的HTTP請(qǐng)求遠(yuǎn)程讀取任意文件。D-Link供應(yīng)商早已得知漏洞CVE-2017-6190的存在,但在其許多產(chǎn)品中該漏洞并未得到修復(fù)。

黑客可利用該漏洞入侵文件,竊取其中儲(chǔ)存的明文密碼。明文儲(chǔ)存密碼是第二個(gè)漏洞,編號(hào)為CVE-2018-10824。

鑒于該安全漏洞風(fēng)險(xiǎn)較大,易遭人利用,研究人員尚未透露儲(chǔ)存管理員密碼文件的具體位置。

一旦通過(guò)身份驗(yàn)證,黑客可利用編號(hào)為CVE-2018-10823的第三個(gè)漏洞,執(zhí)行任意指令來(lái)完全掌控該設(shè)備。

D-Link早在五月就被告知存在這些漏洞,其承諾將為設(shè)備DWR-116 及 DWR-111發(fā)布安全補(bǔ)丁,并在產(chǎn)品維護(hù)期限結(jié)束時(shí)顯示安全警告。然而迄今為止,其并未發(fā)布任何補(bǔ)丁,研究人員決定將其研究結(jié)果公之于眾。

同時(shí),確保路由器不能通過(guò)互聯(lián)網(wǎng)訪問(wèn)可緩解安全漏洞風(fēng)險(xiǎn)。

Linksys E-Series路由器安全漏洞

研究員在Linksys E-Series 路由器中發(fā)現(xiàn)多個(gè)安全漏洞。多個(gè)操作系統(tǒng)命令注入漏洞將使設(shè)備易遭黑客入侵,并在其上安裝惡意軟件。

與D-Link產(chǎn)品漏洞不同,只有通過(guò)身份驗(yàn)證的黑客才能利用Talos漏洞,且其供應(yīng)商已發(fā)布安全補(bǔ)丁。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3732

    瀏覽量

    113795
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21862

原文標(biāo)題:高危漏洞致D-Link路由器操控權(quán)落入黑客之手

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    5G/4G工業(yè)路由器和普通路由器的區(qū)別

    在現(xiàn)代網(wǎng)絡(luò)設(shè)備中,路由器是不可或缺的組成部分。無(wú)論是在家庭網(wǎng)絡(luò)中,還是在企業(yè)或工業(yè)環(huán)境中,路由器都發(fā)揮著至關(guān)重要的角色。然而,市場(chǎng)上的路由器種類(lèi)繁多,尤其是“工業(yè)路由器”和“普通
    的頭像 發(fā)表于 12-26 14:23 ?253次閱讀
    5G/4G工業(yè)<b class='flag-5'>路由器</b>和普通<b class='flag-5'>路由器</b>的區(qū)別

    如何遠(yuǎn)程登錄路由器

    當(dāng)路由器放置在機(jī)房、弱電箱等不方便直接操作的位置,或當(dāng)網(wǎng)絡(luò)出現(xiàn)故障或者需要遠(yuǎn)程協(xié)助時(shí)遠(yuǎn)程登錄路由器可以極大的解決問(wèn),本期重點(diǎn)說(shuō)明遠(yuǎn)程登錄路由器的方法,供各位參考使用: 首先 ,需要確保家里的
    的頭像 發(fā)表于 12-18 12:01 ?101次閱讀
    如何遠(yuǎn)程登錄<b class='flag-5'>路由器</b>

    怎么配置linux路由器

    如下圖所示有兩個(gè)網(wǎng)絡(luò),分別是0網(wǎng)段和2網(wǎng)段,路由器1組成0網(wǎng)段,路由器2從路由器一種分出一個(gè)2網(wǎng)段。
    的頭像 發(fā)表于 10-23 13:44 ?215次閱讀
    怎么配置linux<b class='flag-5'>路由器</b>

    5g路由器如何選型號(hào)設(shè)置

    ,可以選擇支持Wi-Fi 6或更高版本的路由器,這些路由器通常具有更高的無(wú)線傳輸速率和更強(qiáng)的信號(hào)穿透能力。 考慮到穿墻能力和覆蓋范圍,可以選擇帶有高增益天線或多天線的路由器。 品牌與口碑 : 選擇知名品牌,如TP-
    的頭像 發(fā)表于 10-21 14:43 ?350次閱讀

    工業(yè)路由器與家用路由器的區(qū)別

    本文將從多個(gè)角度,對(duì)工業(yè)路由器與家用路由器進(jìn)行詳細(xì)比較,幫助您更好地理解二者的區(qū)別。
    的頭像 發(fā)表于 10-18 17:51 ?379次閱讀

    ESP8266在和路由器失聯(lián)后,如何通過(guò)SDK CALLBACK獲取?

    你好,請(qǐng)問(wèn),在8266已經(jīng)連上路由器,并和服務(wù)建立tcp連接,如果中途路由器重啟,過(guò)段時(shí)間,8266和路由器再次取得連接并重新分配了IP地
    發(fā)表于 07-12 09:38

    使用一塊ESP32模組,一個(gè)TP-LINK路由器收集CSI數(shù)據(jù)時(shí),ping不通路由器的原因?

    使用一塊ESP32模組,一個(gè)TP-LINK路由器收集CSI數(shù)據(jù)時(shí) TP-LINK設(shè)為ap模式 ESP32設(shè)為sta模式 但是ping不通路由器,求問(wèn)原因
    發(fā)表于 06-20 08:11

    SmartConfig例程在WiFi6路由器下無(wú)法成功發(fā)送配網(wǎng)完成通知,怎么處理?

    我家的路由器是TP-LINK TL-XDR3020,開(kāi)發(fā)板是ESP32-WROOM-32D,燒錄官方例程(idf 4.3.1)后測(cè)試SmartConfig功能,使用微信和EspTouch都可以獲取
    發(fā)表于 06-19 07:29

    請(qǐng)問(wèn)如何快速切換路由器?

    比如ESP32已經(jīng)連接到了一個(gè)路由器,掃描到另外一個(gè)信號(hào)更強(qiáng)的路由器,如何快速切換到那個(gè)信號(hào)更強(qiáng)的路由器
    發(fā)表于 06-17 07:33

    CYW43455使用裝有ImmortalWrt 23.05.1固件的D-Link DIR-842 C1時(shí),無(wú)法連接是怎么回事?

    23.05.1 固件(WPA3)的 D-Link DIR-842 C1 時(shí),卻無(wú)法連接。 是否有人使用過(guò) CYW43455 設(shè)備連接 ImmortalWrt 設(shè)置 AP? 或者 CYW43455 能否與不朽系統(tǒng)通信?
    發(fā)表于 05-23 07:42

    工業(yè)專(zhuān)用路由器與普通路由器的差異分析

    在工業(yè)信息化和物聯(lián)網(wǎng)蓬勃發(fā)展的今天,路由器作為網(wǎng)絡(luò)連接的核心設(shè)備,發(fā)揮著至關(guān)重要的作用。然而,不同應(yīng)用場(chǎng)景對(duì)路由器的需求也各不相同,這就導(dǎo)致了工業(yè)專(zhuān)用路由器與普通路由器之間的顯著差異。
    的頭像 發(fā)表于 04-27 00:00 ?895次閱讀
    工業(yè)專(zhuān)用<b class='flag-5'>路由器</b>與普通<b class='flag-5'>路由器</b>的差異分析

    路由器橋接路由器怎樣橋接 路由器橋接好還是中繼好

    路由器橋接和中繼是常用的網(wǎng)絡(luò)擴(kuò)展方式,用于擴(kuò)大網(wǎng)絡(luò)覆蓋范圍,提供更好的網(wǎng)絡(luò)連接。這兩種方式在不同的場(chǎng)景下有著各自的優(yōu)勢(shì),下面將詳細(xì)介紹如何橋接路由器,以及橋接和中繼的優(yōu)缺點(diǎn)。 一、什么是路由器橋接
    的頭像 發(fā)表于 02-20 14:26 ?5523次閱讀

    mesh路由器組網(wǎng)優(yōu)缺點(diǎn)有哪些?mesh路由器和普通路由器有什么區(qū)別?

    mesh路由器組網(wǎng)優(yōu)缺點(diǎn)有哪些?mesh路由器和普通路由器有什么區(qū)別? Mesh路由器組網(wǎng)優(yōu)缺點(diǎn): 優(yōu)點(diǎn): 1. 更廣闊的覆蓋范圍:Mesh路由器
    的頭像 發(fā)表于 02-04 14:07 ?1w次閱讀

    千兆路由器和百兆路由器的區(qū)別 萬(wàn)兆路由器有什么好處?

    千兆路由器和百兆路由器的主要區(qū)別在于它們的傳輸速率和端口速率。千兆路由器的傳輸速率可以達(dá)到1000Mbps,而百兆路由器的傳輸速率僅為100Mbps。
    的頭像 發(fā)表于 01-29 11:24 ?2186次閱讀

    路由器是干什么用的 路由器怎樣橋接另一個(gè)路由器

    路由器是一個(gè)網(wǎng)絡(luò)設(shè)備,用于將數(shù)據(jù)包從一個(gè)網(wǎng)絡(luò)傳輸?shù)搅硪粋€(gè)網(wǎng)絡(luò)。它通過(guò)控制數(shù)據(jù)包的路徑來(lái)實(shí)現(xiàn)互聯(lián)網(wǎng)上多個(gè)網(wǎng)絡(luò)之間的通信。路由器在家庭、辦公室和企業(yè)網(wǎng)絡(luò)中被廣泛使用,以便用戶能夠訪問(wèn) Internet
    的頭像 發(fā)表于 01-19 17:12 ?1473次閱讀