0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客破解漏洞取得D-Link路由器操控權(quán)

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-10-20 11:02 ? 次閱讀

研究員發(fā)現(xiàn),部分D-Link路由器存在多個(gè)漏洞,黑客利用這些漏洞可獲得其全部控制權(quán),且目前尚無安全補(bǔ)丁發(fā)布。在Linksys路由器中也出現(xiàn)了嚴(yán)重安全漏洞。

波蘭西里西亞工業(yè)大學(xué)( The SilesianUniversity of Technology)某研究小組發(fā)現(xiàn)了在D-Link路由器中存在的安全漏洞。這些漏洞影響多個(gè)系列D-Link路由器httpd 服務(wù)器,包括DWR-116, DWR-111,DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912及 DWR-921。

編號(hào)為CVE-2018-10822的目錄遍歷問題是其中的一個(gè)漏洞,允許黑客利用簡單的HTTP請求遠(yuǎn)程讀取任意文件。D-Link供應(yīng)商早已得知漏洞CVE-2017-6190的存在,但在其許多產(chǎn)品中該漏洞并未得到修復(fù)。

黑客可利用該漏洞入侵文件,竊取其中儲(chǔ)存的明文密碼。明文儲(chǔ)存密碼是第二個(gè)漏洞,編號(hào)為CVE-2018-10824。

鑒于該安全漏洞風(fēng)險(xiǎn)較大,易遭人利用,研究人員尚未透露儲(chǔ)存管理員密碼文件的具體位置。

一旦通過身份驗(yàn)證,黑客可利用編號(hào)為CVE-2018-10823的第三個(gè)漏洞,執(zhí)行任意指令來完全掌控該設(shè)備。

D-Link早在五月就被告知存在這些漏洞,其承諾將為設(shè)備DWR-116 及 DWR-111發(fā)布安全補(bǔ)丁,并在產(chǎn)品維護(hù)期限結(jié)束時(shí)顯示安全警告。然而迄今為止,其并未發(fā)布任何補(bǔ)丁,研究人員決定將其研究結(jié)果公之于眾。

同時(shí),確保路由器不能通過互聯(lián)網(wǎng)訪問可緩解安全漏洞風(fēng)險(xiǎn)。

Linksys E-Series路由器安全漏洞

研究員在Linksys E-Series 路由器中發(fā)現(xiàn)多個(gè)安全漏洞。多個(gè)操作系統(tǒng)命令注入漏洞將使設(shè)備易遭黑客入侵,并在其上安裝惡意軟件。

與D-Link產(chǎn)品漏洞不同,只有通過身份驗(yàn)證的黑客才能利用Talos漏洞,且其供應(yīng)商已發(fā)布安全補(bǔ)丁。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3679

    瀏覽量

    113268
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21808

原文標(biāo)題:高危漏洞致D-Link路由器操控權(quán)落入黑客之手

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    5g路由器如何選型號(hào)設(shè)置

    ,可以選擇支持Wi-Fi 6或更高版本的路由器,這些路由器通常具有更高的無線傳輸速率和更強(qiáng)的信號(hào)穿透能力。 考慮到穿墻能力和覆蓋范圍,可以選擇帶有高增益天線或多天線的路由器。 品牌與口碑 : 選擇知名品牌,如TP-
    的頭像 發(fā)表于 10-21 14:43 ?59次閱讀

    工業(yè)路由器與家用路由器的區(qū)別

    本文將從多個(gè)角度,對工業(yè)路由器與家用路由器進(jìn)行詳細(xì)比較,幫助您更好地理解二者的區(qū)別。
    的頭像 發(fā)表于 10-18 17:51 ?97次閱讀

    使用一塊ESP32模組,一個(gè)TP-LINK路由器收集CSI數(shù)據(jù)時(shí),ping不通路由器的原因?

    使用一塊ESP32模組,一個(gè)TP-LINK路由器收集CSI數(shù)據(jù)時(shí) TP-LINK設(shè)為ap模式 ESP32設(shè)為sta模式 但是ping不通路由器,求問原因
    發(fā)表于 06-20 08:11

    CYW43455使用裝有ImmortalWrt 23.05.1固件的D-Link DIR-842 C1時(shí),無法連接是怎么回事?

    23.05.1 固件(WPA3)的 D-Link DIR-842 C1 時(shí),卻無法連接。 是否有人使用過 CYW43455 設(shè)備連接 ImmortalWrt 設(shè)置 AP? 或者 CYW43455 能否與不朽系統(tǒng)通信?
    發(fā)表于 05-23 07:42

    工業(yè)專用路由器與普通路由器的差異分析

    在工業(yè)信息化和物聯(lián)網(wǎng)蓬勃發(fā)展的今天,路由器作為網(wǎng)絡(luò)連接的核心設(shè)備,發(fā)揮著至關(guān)重要的作用。然而,不同應(yīng)用場景對路由器的需求也各不相同,這就導(dǎo)致了工業(yè)專用路由器與普通路由器之間的顯著差異。
    的頭像 發(fā)表于 04-27 00:00 ?815次閱讀
    工業(yè)專用<b class='flag-5'>路由器</b>與普通<b class='flag-5'>路由器</b>的差異分析

    mesh路由器組網(wǎng)優(yōu)缺點(diǎn)有哪些?mesh路由器和普通路由器有什么區(qū)別?

    mesh路由器組網(wǎng)優(yōu)缺點(diǎn)有哪些?mesh路由器和普通路由器有什么區(qū)別? Mesh路由器組網(wǎng)優(yōu)缺點(diǎn): 優(yōu)點(diǎn): 1. 更廣闊的覆蓋范圍:Mesh路由器
    的頭像 發(fā)表于 02-04 14:07 ?9118次閱讀

    千兆路由器和百兆路由器的區(qū)別 萬兆路由器有什么好處?

    千兆路由器和百兆路由器的主要區(qū)別在于它們的傳輸速率和端口速率。千兆路由器的傳輸速率可以達(dá)到1000Mbps,而百兆路由器的傳輸速率僅為100Mbps。
    的頭像 發(fā)表于 01-29 11:24 ?1916次閱讀

    路由器是干什么用的 路由器怎樣橋接另一個(gè)路由器

    路由器是一個(gè)網(wǎng)絡(luò)設(shè)備,用于將數(shù)據(jù)包從一個(gè)網(wǎng)絡(luò)傳輸?shù)搅硪粋€(gè)網(wǎng)絡(luò)。它通過控制數(shù)據(jù)包的路徑來實(shí)現(xiàn)互聯(lián)網(wǎng)上多個(gè)網(wǎng)絡(luò)之間的通信。路由器在家庭、辦公室和企業(yè)網(wǎng)絡(luò)中被廣泛使用,以便用戶能夠訪問 Internet
    的頭像 發(fā)表于 01-19 17:12 ?1252次閱讀

    廣域網(wǎng)路由器和局域網(wǎng)路由器有哪些區(qū)別呢?

    廣域網(wǎng)路由器和局域網(wǎng)路由器有哪些區(qū)別呢? 廣域網(wǎng)路由器和局域網(wǎng)路由器是兩種不同類型的路由器,它們在范圍、覆蓋面、連接設(shè)備數(shù)量、速度、安全性等
    的頭像 發(fā)表于 12-27 16:27 ?893次閱讀

    高端路由器和低端路由器有哪些區(qū)別呢?

    高端路由器和低端路由器有哪些區(qū)別呢? 高端路由器和低端路由器是網(wǎng)絡(luò)設(shè)備市場上常見的兩種類型,它們在性能、功能、安全以及價(jià)格等方面存在著明顯的差異。本文將詳細(xì)介紹高端
    的頭像 發(fā)表于 12-27 16:27 ?894次閱讀

    智能路由器和普通路由器的區(qū)別

    智能路由器和普通路由器是基于不同的技術(shù)原理和功能設(shè)計(jì)的網(wǎng)絡(luò)設(shè)備,它們在性能、功能和用戶體驗(yàn)等方面存在著明顯的區(qū)別。下面將詳細(xì)介紹智能路由器和普通路由器的區(qū)別。 一、技術(shù)原理: 智能
    的頭像 發(fā)表于 12-26 14:26 ?1124次閱讀

    三頻路由器是什么?三頻路由器和雙頻路由器的區(qū)別

    三頻路由器是指工作在2.4GHz、5.1GHz以及5.8GHz三個(gè)頻段的路由器。這種路由器適合多種應(yīng)用場景,包括: 1. 需要多個(gè)設(shè)備同時(shí)上網(wǎng):如果家中上網(wǎng)人數(shù)多,上網(wǎng)設(shè)備多,推薦購買三頻路由
    的頭像 發(fā)表于 12-22 17:19 ?1705次閱讀

    思科路由器型號(hào)怎么查

    思科(Cisco)是全球領(lǐng)先的網(wǎng)絡(luò)設(shè)備制造商,提供各種類型的路由器。要查找思科路由器的型號(hào),可以通過以下幾種途徑進(jìn)行查詢: 官方網(wǎng)站:思科的官方網(wǎng)站是最可靠且最直接的來源。在思科的官方網(wǎng)站上,你可以
    的頭像 發(fā)表于 12-15 11:07 ?1467次閱讀

    路由器怎么安裝和設(shè)置?

    路由器怎么安裝和設(shè)置? 一、路由器安裝步驟 1. 購買適合自己需求的路由器。首先,你需要確定你的網(wǎng)絡(luò)需求,比如說你要連接多少設(shè)備、需要覆蓋多大的范圍等等。根據(jù)這些需求,選擇合適的路由器
    的頭像 發(fā)表于 12-11 13:37 ?2002次閱讀

    國密加密工業(yè)路由器 數(shù)據(jù)安全升級

    提高數(shù)據(jù)傳輸?shù)陌踩?,確保信息的機(jī)密性。國密加密路由器的優(yōu)勢主要體現(xiàn)在以下幾個(gè)方面:一、高級別加密保護(hù),支持國密加密芯片和國密SM算法軟加密,能夠有效防止各類黑客
    的頭像 發(fā)表于 11-29 14:07 ?438次閱讀
    國密加密工業(yè)<b class='flag-5'>路由器</b> 數(shù)據(jù)安全升級