<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 盤點路由器有哪些惡劣的漏洞

    時間:2024-08-31 05:46:40 網(wǎng)絡(luò)技術(shù) 我要投稿
    • 相關(guān)推薦

    盤點路由器有哪些惡劣的漏洞

      現(xiàn)在基本上家家都是使用路由器上網(wǎng),通過無線路由器設(shè)置wifi,多臺設(shè)備可以同時共享一個網(wǎng)路,非常方便。但是路由器如果存在漏洞,就可能遭到黑客入侵或劫持,黑客將可以在我們在上網(wǎng)設(shè)備上做任意動作。因此,小編來盤點一下路由器有哪些惡劣的漏洞,希望網(wǎng)友們看后有所警惕。

      最難修補(bǔ)的漏洞:厄運(yùn)餅干漏洞

      特點:12年補(bǔ)不上,黑客可以為所欲為

      Check Point近日發(fā)現(xiàn)了一個影響極大的路由漏洞,并命名為“厄運(yùn)餅干(Misfortune Cookie)”。該漏洞影響了20余家路由廠商生產(chǎn)的至少1200萬臺路由,其中包括有TP-Link、D-Link等知名廠商。

      通過厄運(yùn)餅干漏洞,黑客能夠監(jiān)控一切通過與路由器進(jìn)行連接的設(shè)備的所有數(shù)據(jù),包括文件、電子郵件、登錄信息等,在監(jiān)控的同時還能在這些數(shù)據(jù)當(dāng)中植入惡意軟件。

      厄運(yùn)餅干是在一個提供Web服務(wù)器服務(wù)的RomPager組件上發(fā)現(xiàn)的,該組件是由Allegro Software公司研發(fā)的。Allegro Software公司回應(yīng)稱,厄運(yùn)餅干漏洞是一個12年前的bug,并在9年前被修復(fù),但Allegro的許多客戶并沒有更新漏洞補(bǔ)丁。

      影響最廣的漏洞:UPnP協(xié)議漏洞

      特點:禍及1500個供應(yīng)商、6900款產(chǎn)品、近5000萬臺設(shè)備

      路由器和其他網(wǎng)絡(luò)設(shè)備是導(dǎo)致用戶個人設(shè)備極易受到攻擊的根源,因為它們都普遍采用了即插即用(Universal Plug and Play,UPnP)技術(shù),以便讓網(wǎng)絡(luò)更加便捷地識別外部設(shè)備并與之進(jìn)行通訊。

      但Rapid7的研究人員從即插即用技術(shù)標(biāo)準(zhǔn)中發(fā)現(xiàn)了三種相互獨(dú)立的漏洞,超過1500個供應(yīng)商和6900款產(chǎn)品都有一個以上這樣的安全漏洞,導(dǎo)致全球4,000萬到5,000萬臺設(shè)備極易受到攻擊。這些設(shè)備的名單中包括數(shù)家全球知名網(wǎng)絡(luò)設(shè)備生產(chǎn)商的產(chǎn)品,比如Belkin、D-Link以及思科旗下的Linksys和Netgear。

      除非被修補(bǔ),否則這些漏洞會讓黑客輕易的訪問到機(jī)密商業(yè)文件和密碼,或者允許他們遠(yuǎn)程控制打印機(jī)和網(wǎng)絡(luò)攝像頭。

      最狡猾的漏洞:NAT-PMP協(xié)議漏洞

      特點:1200萬路由器都是替罪羊

      NAT-PMP(網(wǎng)絡(luò)地址端口映射協(xié)議)是一個適用于網(wǎng)絡(luò)設(shè)備的端口映射協(xié)議,允許外部用戶訪問文件共享服務(wù),以及NAT協(xié)議下的其他內(nèi)部服務(wù)。

      RFC-6886即NAT-PMP的協(xié)議規(guī)范,特別指明NAT網(wǎng)關(guān)不能接受外網(wǎng)的地址映射請求,但一些廠商并沒有遵守這個規(guī)定,導(dǎo)致出現(xiàn)NAT-PMP協(xié)議設(shè)計不當(dāng)漏洞,將影響超過1200萬臺路由器設(shè)備。

      漏洞將使黑客在路由器上運(yùn)行惡意命令,會把你的系統(tǒng)變成黑客的反彈代理服務(wù)的工具,或者用你的路由IP托管惡意網(wǎng)站。

      最麻煩的漏洞:32764端口后門

      特點:路由器還在,管理員密碼沒了

      法國軟件工程師EloiVanderbeken發(fā)現(xiàn)了可以重置管理員密碼的后門——“TCP 32764”。利用該后門漏洞,未授權(quán)的攻擊者可以通過該端口訪問設(shè)備,以管理員權(quán)限在受影響設(shè)備上執(zhí)行設(shè)置內(nèi)置操作系統(tǒng)指令,進(jìn)而取得設(shè)備的控制權(quán)。

      Linksys、Netgear、Cisco和Diamond的多款路由器均存在該后門。

      最懂傳播的漏洞:Linksys固件漏洞

      特點:被感染蠕蟲,還幫蠕蟲傳播

      因為路由器的固件版本存在漏洞,Cisco Linksys E4200、E3200、E3000、E2500、E2100L、E2000、E1550、E1500、E1200、E1000、E900等型號都存在被蠕蟲The Moon感染的風(fēng)險。

      The Moon蠕蟲內(nèi)置了大約670個不同國家的家用網(wǎng)段,一旦路由器被該蠕蟲感染,就會掃描其他IP地址。被感染的路由器還會在短時間內(nèi)會作為http服務(wù)器,供其他被感染的路由器下載蠕蟲代碼。

      最自由的漏洞:TP-Link路由器漏洞

      特點:無需授權(quán)認(rèn)證

      國內(nèi)漏洞平臺烏云爆出了一個TP-Link路由器的漏洞(CNVD-2013-20783)。TP-Link部分型號的路由器存在某個無需授權(quán)認(rèn)證的特定功能頁面(start_art.html),攻擊者訪問頁面之后可引導(dǎo)路由器自動從攻擊者控制的TFTP服務(wù)器下載惡意程序,并以root權(quán)限執(zhí)行。

      攻擊者利用這個漏洞可以在路由器上以root身份執(zhí)行任意命令,從而可完全控制路由器。

      目前已知受影響的路由器型號包括TL-WDR4300、TL-WR743ND (v1.2 v2.0)、TL-WR941N,其他型號也可能受到影響。

      最趕時髦的漏洞:華碩路由器AiCloud漏洞

      特點:搭上了“云端應(yīng)用”熱點

      華碩路由器存在嚴(yán)重安全問題,可以被遠(yuǎn)程利用,并且完全控制路由器。漏洞存在AiCloud媒體服務(wù)器上,這是華碩推出的一款云端服務(wù)產(chǎn)品,在多款路由器上搭載了AiCloud的云端應(yīng)用。

      攻擊者可以使用這些憑據(jù)來訪問連接路由器上USB端口的存儲設(shè)備,也可以訪問其他計算機(jī)上的共享文件。該漏洞還允許遠(yuǎn)程寫文件,并且可以建立以個VPN隧道,還可以通過路由器獲取所有的網(wǎng)絡(luò)流量。

      最會發(fā)揮的漏洞:小米路由器漏洞

      特點:可以執(zhí)行管理平臺沒有的系統(tǒng)命令

      小米路由器正式發(fā)售時,系統(tǒng)版本0.4.68爆出一個任意命令執(zhí)行漏洞。當(dāng)用戶使用較弱的路由器管理密碼或在線登錄路由器管理平臺時,攻擊者可以通過訪問特定頁面讓小米路由器執(zhí)行任意系統(tǒng)命令,完全控制小米路由器。

    【盤點路由器有哪些惡劣的漏洞】相關(guān)文章:

    中考物理復(fù)習(xí)不留漏洞的建議有哪些10-12

    路由器死機(jī)的原因有哪些08-30

    盤點高爾夫球的技巧有哪些09-01

    盤點關(guān)于留學(xué)韓國的名校有哪些07-24

    雙頻無線路由器優(yōu)點有哪些09-21

    Cisco路由器安全配置命令有哪些08-01

    盤點西班牙留學(xué)優(yōu)勢專業(yè)有哪些呢?08-17

    新西蘭留學(xué)生哪些必備物品盤點介紹有哪些08-26

    盤點企業(yè)做網(wǎng)絡(luò)營銷有哪些誤區(qū)07-17

    路由器安全隱患有哪些07-07

    主站蜘蛛池模板: 国产精品九九久久免费视频 | 四虎国产精品永久一区| 日本精品一区二区久久久| 精品999在线| 久久精品亚洲日本波多野结衣| 精品欧美一区二区在线看片| 日本精品久久久久中文字幕| 国产精品多人p群无码| 日韩精品久久无码中文字幕| 亚洲国产精品无码久久久久久曰 | 久久久无码精品亚洲日韩蜜臀浪潮| 精品人妻少妇一区二区三区| 国产L精品国产亚洲区久久| 久久福利青草精品资源站| 99精品全国免费观看视频..| 久久国产精品无码一区二区三区 | 久久发布国产伦子伦精品| 亚洲av无码国产精品色午夜字幕 | 精品国产综合区久久久久久| 北条麻妃国产九九九精品视频| 国产剧情国产精品一区| 久久精品国产久精国产思思| 久久永久免费人妻精品下载| 少妇人妻偷人精品无码视频| 亚洲国产一成久久精品国产成人综合 | 2022年国产精品久久久久| 精品一区二区三区波多野结衣 | 日韩精品无码永久免费网站| 精品无码三级在线观看视频| 黑巨人与欧美精品一区| 老湿亚洲永久精品ww47香蕉图片| 老子影院午夜精品无码 | 91久久精品国产91性色也| 66精品综合久久久久久久| 99久久精品国产一区二区蜜芽| 国产成人精品一区在线| 国产色婷婷精品综合在线| 久久精品无码一区二区三区日韩 | 精品人妻中文字幕有码在线| 国产成人精品一区二区三区免费| 成人午夜精品网站在线观看 |