0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客破解漏洞取得D-Link路由器操控权

pIuy_EAQapp 来源:未知 作者:胡薇 2018-10-20 11:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究员发现,部分D-Link路由器存在多个漏洞,黑客利用这些漏洞可获得其全部控制权,且目前尚无安全补丁发布。在Linksys路由器中也出现了严重安全漏洞。

波兰西里西亚工业大学( The SilesianUniversity of Technology)某研究小组发现了在D-Link路由器中存在的安全漏洞。这些漏洞影响多个系列D-Link路由器httpd 服务器,包括DWR-116, DWR-111,DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912及 DWR-921。

编号为CVE-2018-10822的目录遍历问题是其中的一个漏洞,允许黑客利用简单的HTTP请求远程读取任意文件。D-Link供应商早已得知漏洞CVE-2017-6190的存在,但在其许多产品中该漏洞并未得到修复。

黑客可利用该漏洞入侵文件,窃取其中储存的明文密码。明文储存密码是第二个漏洞,编号为CVE-2018-10824。

鉴于该安全漏洞风险较大,易遭人利用,研究人员尚未透露储存管理员密码文件的具体位置。

一旦通过身份验证,黑客可利用编号为CVE-2018-10823的第三个漏洞,执行任意指令来完全掌控该设备。

D-Link早在五月就被告知存在这些漏洞,其承诺将为设备DWR-116 及 DWR-111发布安全补丁,并在产品维护期限结束时显示安全警告。然而迄今为止,其并未发布任何补丁,研究人员决定将其研究结果公之于众。

同时,确保路由器不能通过互联网访问可缓解安全漏洞风险。

Linksys E-Series路由器安全漏洞

研究员在Linksys E-Series 路由器中发现多个安全漏洞。多个操作系统命令注入漏洞将使设备易遭黑客入侵,并在其上安装恶意软件。

与D-Link产品漏洞不同,只有通过身份验证的黑客才能利用Talos漏洞,且其供应商已发布安全补丁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 路由器
    +关注

    关注

    22

    文章

    3940

    浏览量

    120374
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23167

原文标题:高危漏洞致D-Link路由器操控权落入黑客之手

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时钟元件:路由器的“隐形指挥家”

    路由器的复杂系统中,时钟元件如同隐形的指挥家,以精准的时间节拍协调着每一个数据传输与处理环节。从基础的信号同步到复杂的协议执行,时钟元件的性能直接决定了路由器的稳定性与通信效率。一、核心功能:构建
    的头像 发表于 05-22 09:04 61次阅读
    时钟元件:<b class='flag-5'>路由器</b>的“隐形指挥家”

    SIM卡路由器与传统宽带

    2026年,哪种更适合您的家庭或企业?  如今,您无需使用网线即可上网。SIM卡路由器(也称为4G或5G路由器)可以让您摆脱网线束缚,畅享网络。 那么它与光纤或有线互联网等宽带相比如何呢?  在
    的头像 发表于 04-24 11:09 221次阅读
    SIM卡<b class='flag-5'>路由器</b>与传统宽带

    Banana Pi 开源 Wifi7 路由器产品基于 BPI-R4 Pro #Openwrt #路由器

    路由器
    Banana Pi开源硬件
    发布于 :2026年03月27日 17:43:48

    路由器TELEC认证指南

    路由器(包括WiFi路由器和无线路由器)出口至日本并在亚马逊日本站上架时,必须获得TELEC认证,这是法律强制要求的基本条件。由于无线电发射设备受日本总务省(MIC)的监管,若没有有效的TELEC
    的头像 发表于 03-19 11:50 343次阅读
    <b class='flag-5'>路由器</b>TELEC认证指南

    工业路由器哪个好用?有哪些推荐?

    在工业物联网和智能制造的浪潮下,工业路由器作为连接现场设备与云端平台的关键枢纽,其稳定性和可靠性至关重要。面对市场上众多品牌与型号,如何选择一款适合自身场景的工业路由器成为许多工程师和管理者关心
    的头像 发表于 01-21 15:41 722次阅读
    工业<b class='flag-5'>路由器</b>哪个好用?有哪些推荐?

    VoIP 与 VoLTE 在路由器中的原理与价值

    现在,路由器不仅仅是上网用的设备,尤其是在公司网络和无线接入(FWA)等场景里。它开始承担更多角色,比如整合数据、语音,甚至提供智能服务。其中,VoIP 和 VoLTE 这两项语音技术,正在改变我们
    的头像 发表于 01-16 11:01 1220次阅读
    VoIP 与 VoLTE 在<b class='flag-5'>路由器</b>中的原理与价值

    导热吸波材料在路由器上的应用

    导热吸波材料在路由器上的应用
    的头像 发表于 12-03 14:22 737次阅读
    导热吸波材料在<b class='flag-5'>路由器</b>上的应用

    工业路由器与家用路由器有什么区别

    工业路由器与家用路由器在设计目标、性能、功能、环境适应性及安全性等方面存在显著差异,以适应不同场景下的需求。以下是两者的具体对比: 1. 设计目标与使用场景 工业路由器 设计目标 :专为工业环境设计
    的头像 发表于 10-23 14:07 1490次阅读

    今日看点丨美国拟禁售中国路由器巨头TP-Link产品;杰华特成立半导体公司

    美国拟禁售中国路由器巨头TP-Link产品 据知情人士透露,特朗普政府正在考虑是否采取重大措施限制TP-Link Systems Inc.在美国的业务,这是一家中国的路由器制造商,其W
    发表于 10-10 10:21 1435次阅读

    带光纤路由器与传统路由器的区别

    在数字经济高速发展的今天,网络基础设施的升级已成为企业与家庭智能化转型的核心驱动力。厦门才茂通信作为行业先行者,推出了国内首款带光纤接口的工业级路由器CM520-3XX-9系列,彻底打破了传统路由器
    的头像 发表于 09-28 09:52 1654次阅读

    TP-LINK技术解析:从路由器巨头到Wi-Fi 7布局

    TP-LINK技术解析:从路由器巨头到Wi-Fi7布局1.公司概览TP-LINK(普联技术有限公司)成立于1996年,总部位于深圳南山区科技园,由赵建军创立。公司起步于华强北的小型网卡研发工作室
    的头像 发表于 09-04 17:02 5723次阅读
    TP-<b class='flag-5'>LINK</b>技术解析:从<b class='flag-5'>路由器</b>巨头到Wi-Fi 7布局

    工业网关工业路由器环保站应用#工业路由器

    路由器
    jf_69620166
    发布于 :2025年08月26日 16:48:14

    IR615做端口映射后笔记本连接wan口可以连接路由器,lan口无法连接路由器怎么解决?

    IR615路由器做端口映射后笔记本连接wan口可以连接路由器,lan口无法连接路由器
    发表于 08-07 06:32

    请问IR600系列路由器、IR700系列路由器、IR900系列路由器的恢复出厂设置分别是如何操作?

    请问IR600系列路由器、IR700系列路由器、IR900系列路由器的恢复出厂设置分别是如何操作的?
    发表于 08-06 08:02

    光纤如何连接路由器

    光纤连接路由器通常需要借助光猫(ONT/光网络终端)作为中间设备,因为光纤信号(光信号)无法直接被路由器识别,必须先转换为电信号(以太网信号)后才能传输至路由器。以下是详细步骤和注意事项: 一、光纤
    的头像 发表于 05-28 09:33 8945次阅读
    光纤如何连接<b class='flag-5'>路由器</b>