[請益] Netgear資安漏洞對一般使用者是否有影響

看板PC_Shopping作者 (我不是派大星)時間2年前 (2021/09/27 19:32), 2年前編輯推噓-3(147)
留言12則, 10人參與, 2年前最新討論串1/1
Netgear近日發表資安更新,修復存於多款無線路由器的嚴重資安漏洞 CVE-2021-49847; 該漏洞可導致駭侵者遠端執行任意程式碼。受影響機種用戶應立即進行韌體更新,以修復此 一嚴重漏洞。 該漏洞存於 Netgear 提供用戶進行家長分級內容控制的軟體「Circle」之內。 資安專家指出,在進行 Circle Patental Control Serive 的更新過程中, 攻擊者可以透過中間人攻擊手法取得某些 Netgear 路由器的 root 權限,並且執行任意程 式碼。 攻擊者在利用 Circle 漏洞前,必須先進入該路由器下的內部網段, 並且能夠攔截該路由器的網路通訊封包,才能利用此漏洞發動攻擊。 資安專家說,雖然 Netgear 的路由器本身並未預設開啟家長內容分級控制功能,但在路由 器的作業系統中, 相關的服務更新 daemon Circled 預設是開啟運作的, 因此駭侵者仍有機會在未啟用家長控制功能的 Netgear 路由器上利用此漏洞。 資安專家說,一旦駭侵者成功利用此漏洞控制 Netgear 路由器,即可透過該路由器之下的 內部網路, 找到其他可以對其發動攻擊的目標,並且發動其他類型的駭侵攻擊; 例如發動近來相當嚴重的 PrintNightmare 攻擊活動,或是各種勒贖攻擊。 受影響的 Netgear 路由器款式共有 11 種,多半為家用/小型辦公室使用的機種 型號包括 R6400v2、R6700、R6700v3、R6900、R6900P、R7000(1.0)、R7000(1.3)、R78 50、R7900、R8000、RS400…等 - 看到一篇報導說有路由器爆漏洞了 這次是Netgear 目前看好像已經修復了,但如果使用者不知道有這種現象繼續用沒有修復的話 會不會有資安危機 假設不是企業使用的話 來源:https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=947 0 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.211.226 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1632742365.A.B1E.html ※ 編輯: qazStarStar (180.217.211.226 臺灣), 09/27/2021 19:34:35

09/27 19:43, 2年前 , 1F
???這跟電蝦的關係是啥? 我還
09/27 19:43, 1F

09/27 19:43, 2年前 , 2F
特地跳出去看我是在寬頻版嗎...
09/27 19:43, 2F

09/27 19:44, 2年前 , 3F
靠……才剛換成Netgear。
09/27 19:44, 3F

09/27 21:17, 2年前 , 4F
擔心資安危險前,先擔心你會不會進
09/27 21:17, 4F

09/27 21:17, 2年前 , 5F
桶吧
09/27 21:17, 5F

09/27 21:49, 2年前 , 6F
因為沒有買新的,所以才開這種標題
09/27 21:49, 6F

09/27 21:58, 2年前 , 7F
錯了
09/27 21:58, 7F

09/27 23:58, 2年前 , 8F
買來馬上刷梅林了
09/27 23:58, 8F

09/28 00:23, 2年前 , 9F
我覺得懂中文的都讀的出答案…
09/28 00:23, 9F

09/28 08:42, 2年前 , 10F
刷merlin韌體穩穩用,讚
09/28 08:42, 10F

09/28 09:30, 2年前 , 11F
Netgear只刷merlin,原廠有夠難用
09/28 09:30, 11F

09/29 13:40, 2年前 , 12F
沒事兒~小問題
09/29 13:40, 12F
文章代碼(AID): #1XKQlTiU (PC_Shopping)