0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客破解漏洞取得D-Link路由器操控权

pIuy_EAQapp 来源:未知 作者:胡薇 2018-10-20 11:02 次阅读

研究员发现,部分D-Link路由器存在多个漏洞,黑客利用这些漏洞可获得其全部控制权,且目前尚无安全补丁发布。在Linksys路由器中也出现了严重安全漏洞。

波兰西里西亚工业大学( The SilesianUniversity of Technology)某研究小组发现了在D-Link路由器中存在的安全漏洞。这些漏洞影响多个系列D-Link路由器httpd 服务器,包括DWR-116, DWR-111,DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912及 DWR-921。

编号为CVE-2018-10822的目录遍历问题是其中的一个漏洞,允许黑客利用简单的HTTP请求远程读取任意文件。D-Link供应商早已得知漏洞CVE-2017-6190的存在,但在其许多产品中该漏洞并未得到修复。

黑客可利用该漏洞入侵文件,窃取其中储存的明文密码。明文储存密码是第二个漏洞,编号为CVE-2018-10824。

鉴于该安全漏洞风险较大,易遭人利用,研究人员尚未透露储存管理员密码文件的具体位置。

一旦通过身份验证,黑客可利用编号为CVE-2018-10823的第三个漏洞,执行任意指令来完全掌控该设备。

D-Link早在五月就被告知存在这些漏洞,其承诺将为设备DWR-116 及 DWR-111发布安全补丁,并在产品维护期限结束时显示安全警告。然而迄今为止,其并未发布任何补丁,研究人员决定将其研究结果公之于众。

同时,确保路由器不能通过互联网访问可缓解安全漏洞风险。

Linksys E-Series路由器安全漏洞

研究员在Linksys E-Series 路由器中发现多个安全漏洞。多个操作系统命令注入漏洞将使设备易遭黑客入侵,并在其上安装恶意软件。

与D-Link产品漏洞不同,只有通过身份验证的黑客才能利用Talos漏洞,且其供应商已发布安全补丁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 路由器
    +关注

    关注

    22

    文章

    3738

    浏览量

    114075
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21886

原文标题:高危漏洞致D-Link路由器操控权落入黑客之手

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    5G/4G工业路由器和普通路由器的区别

    在现代网络设备中,路由器是不可或缺的组成部分。无论是在家庭网络中,还是在企业或工业环境中,路由器都发挥着至关重要的角色。然而,市场上的路由器种类繁多,尤其是“工业路由器”和“普通
    的头像 发表于 12-26 14:23 406次阅读
    5G/4G工业<b class='flag-5'>路由器</b>和普通<b class='flag-5'>路由器</b>的区别

    如何远程登录路由器

    路由器放置在机房、弱电箱等不方便直接操作的位置,或当网络出现故障或者需要远程协助时远程登录路由器可以极大的解决问,本期重点说明远程登录路由器的方法,供各位参考使用: 首先 ,需要确保家里的
    的头像 发表于 12-18 12:01 153次阅读
    如何远程登录<b class='flag-5'>路由器</b>

    怎么配置linux路由器

    如下图所示有两个网络,分别是0网段和2网段,路由器1组成0网段,路由器2从路由器一种分出一个2网段。
    的头像 发表于 10-23 13:44 236次阅读
    怎么配置linux<b class='flag-5'>路由器</b>

    5g路由器如何选型号设置

    ,可以选择支持Wi-Fi 6或更高版本的路由器,这些路由器通常具有更高的无线传输速率和更强的信号穿透能力。 考虑到穿墙能力和覆盖范围,可以选择带有高增益天线或多天线的路由器。 品牌与口碑 : 选择知名品牌,如TP-
    的头像 发表于 10-21 14:43 393次阅读

    工业路由器与家用路由器的区别

    本文将从多个角度,对工业路由器与家用路由器进行详细比较,帮助您更好地理解二者的区别。
    的头像 发表于 10-18 17:51 469次阅读

    ESP8266在和路由器失联后,如何通过SDK CALLBACK获取?

    你好,请问,在8266已经连上路由器,并和服务建立tcp连接,如果中途路由器重启,过段时间,8266和路由器再次取得连接并重新分配了IP地
    发表于 07-12 09:38

    使用一块ESP32模组,一个TP-LINK路由器收集CSI数据时,ping不通路由器的原因?

    使用一块ESP32模组,一个TP-LINK路由器收集CSI数据时 TP-LINK设为ap模式 ESP32设为sta模式 但是ping不通路由器,求问原因
    发表于 06-20 08:11

    SmartConfig例程在WiFi6路由器下无法成功发送配网完成通知,怎么处理?

    我家的路由器是TP-LINK TL-XDR3020,开发板是ESP32-WROOM-32D,烧录官方例程(idf 4.3.1)后测试SmartConfig功能,使用微信和EspTouch都可以获取
    发表于 06-19 07:29

    请问如何快速切换路由器

    比如ESP32已经连接到了一个路由器,扫描到另外一个信号更强的路由器,如何快速切换到那个信号更强的路由器
    发表于 06-17 07:33

    CYW43455使用装有ImmortalWrt 23.05.1固件的D-Link DIR-842 C1时,无法连接是怎么回事?

    23.05.1 固件(WPA3)的 D-Link DIR-842 C1 时,却无法连接。 是否有人使用过 CYW43455 设备连接 ImmortalWrt 设置 AP? 或者 CYW43455 能否与不朽系统通信?
    发表于 05-23 07:42

    工业专用路由器与普通路由器的差异分析

    在工业信息化和物联网蓬勃发展的今天,路由器作为网络连接的核心设备,发挥着至关重要的作用。然而,不同应用场景对路由器的需求也各不相同,这就导致了工业专用路由器与普通路由器之间的显著差异。
    的头像 发表于 04-27 00:00 904次阅读
    工业专用<b class='flag-5'>路由器</b>与普通<b class='flag-5'>路由器</b>的差异分析

    路由器桥接路由器怎样桥接 路由器桥接好还是中继好

    路由器桥接和中继是常用的网络扩展方式,用于扩大网络覆盖范围,提供更好的网络连接。这两种方式在不同的场景下有着各自的优势,下面将详细介绍如何桥接路由器,以及桥接和中继的优缺点。 一、什么是路由器桥接
    的头像 发表于 02-20 14:26 5785次阅读

    mesh路由器组网优缺点有哪些?mesh路由器和普通路由器有什么区别?

    mesh路由器组网优缺点有哪些?mesh路由器和普通路由器有什么区别? Mesh路由器组网优缺点: 优点: 1. 更广阔的覆盖范围:Mesh路由器
    的头像 发表于 02-04 14:07 1.1w次阅读

    千兆路由器和百兆路由器的区别 万兆路由器有什么好处?

    千兆路由器和百兆路由器的主要区别在于它们的传输速率和端口速率。千兆路由器的传输速率可以达到1000Mbps,而百兆路由器的传输速率仅为100Mbps。
    的头像 发表于 01-29 11:24 2245次阅读

    路由器是干什么用的 路由器怎样桥接另一个路由器

    路由器是一个网络设备,用于将数据包从一个网络传输到另一个网络。它通过控制数据包的路径来实现互联网上多个网络之间的通信。路由器在家庭、办公室和企业网络中被广泛使用,以便用户能够访问 Internet
    的头像 发表于 01-19 17:12 1518次阅读