0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客破解漏洞取得D-Link路由器操控权

pIuy_EAQapp 来源:未知 作者:胡薇 2018-10-20 11:02 次阅读

研究员发现,部分D-Link路由器存在多个漏洞,黑客利用这些漏洞可获得其全部控制权,且目前尚无安全补丁发布。在Linksys路由器中也出现了严重安全漏洞。

波兰西里西亚工业大学( The SilesianUniversity of Technology)某研究小组发现了在D-Link路由器中存在的安全漏洞。这些漏洞影响多个系列D-Link路由器httpd 服务器,包括DWR-116, DWR-111,DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912及 DWR-921。

编号为CVE-2018-10822的目录遍历问题是其中的一个漏洞,允许黑客利用简单的HTTP请求远程读取任意文件。D-Link供应商早已得知漏洞CVE-2017-6190的存在,但在其许多产品中该漏洞并未得到修复。

黑客可利用该漏洞入侵文件,窃取其中储存的明文密码。明文储存密码是第二个漏洞,编号为CVE-2018-10824。

鉴于该安全漏洞风险较大,易遭人利用,研究人员尚未透露储存管理员密码文件的具体位置。

一旦通过身份验证,黑客可利用编号为CVE-2018-10823的第三个漏洞,执行任意指令来完全掌控该设备。

D-Link早在五月就被告知存在这些漏洞,其承诺将为设备DWR-116 及 DWR-111发布安全补丁,并在产品维护期限结束时显示安全警告。然而迄今为止,其并未发布任何补丁,研究人员决定将其研究结果公之于众。

同时,确保路由器不能通过互联网访问可缓解安全漏洞风险。

Linksys E-Series路由器安全漏洞

研究员在Linksys E-Series 路由器中发现多个安全漏洞。多个操作系统命令注入漏洞将使设备易遭黑客入侵,并在其上安装恶意软件。

与D-Link产品漏洞不同,只有通过身份验证的黑客才能利用Talos漏洞,且其供应商已发布安全补丁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 路由器
    +关注

    关注

    22

    文章

    3500

    浏览量

    111341
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21661

原文标题:高危漏洞致D-Link路由器操控权落入黑客之手

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    路由器桥接路由器怎样桥接 路由器桥接好还是中继好

    路由器桥接和中继是常用的网络扩展方式,用于扩大网络覆盖范围,提供更好的网络连接。这两种方式在不同的场景下有着各自的优势,下面将详细介绍如何桥接路由器,以及桥接和中继的优缺点。 一、什么是路由器
    的头像 发表于 02-20 14:26 685次阅读

    为什么要桥接无线路由器?如何通过网线将两个路由器进行桥接?

    为什么要桥接无线路由器?如何通过网线将两个路由器进行桥接?两台路由器有线桥接的两种方法  为什么要桥接无线路由器? 无线路由器是目前家庭和办
    的头像 发表于 02-04 14:07 604次阅读

    mesh路由器组网优缺点有哪些?mesh路由器和普通路由器有什么区别?

    mesh路由器组网优缺点有哪些?mesh路由器和普通路由器有什么区别? Mesh路由器组网优缺点: 优点: 1. 更广阔的覆盖范围:Mesh路由器
    的头像 发表于 02-04 14:07 2425次阅读

    千兆路由器和百兆路由器的区别 万兆路由器有什么好处?

    千兆路由器和百兆路由器的主要区别在于它们的传输速率和端口速率。千兆路由器的传输速率可以达到1000Mbps,而百兆路由器的传输速率仅为100Mbps。
    的头像 发表于 01-29 11:24 683次阅读

    高端路由器和低端路由器有哪些区别呢?

    高端路由器和低端路由器有哪些区别呢? 高端路由器和低端路由器是网络设备市场上常见的两种类型,它们在性能、功能、安全以及价格等方面存在着明显的差异。本文将详细介绍高端
    的头像 发表于 12-27 16:27 352次阅读

    三频路由器是什么?三频路由器和双频路由器的区别

    三频路由器是指工作在2.4GHz、5.1GHz以及5.8GHz三个频段的路由器。这种路由器适合多种应用场景,包括: 1. 需要多个设备同时上网:如果家中上网人数多,上网设备多,推荐购买三频路由
    的头像 发表于 12-22 17:19 1152次阅读

    国密加密工业路由器 数据安全升级

    提高数据传输的安全性,确保信息的机密性。国密加密路由器的优势主要体现在以下几个方面:一、高级别加密保护,支持国密加密芯片和国密SM算法软加密,能够有效防止各类黑客
    的头像 发表于 11-29 14:07 196次阅读
    国密加密工业<b class='flag-5'>路由器</b> 数据安全升级

    如何选择路由器路由器是如何工作的?

    路由查询的行为是逐跳的,到目标网络沿途的每个路由器都必须有关于该目标网段的路由信息。简单来说,数据包每经过一个路由器路由器就会告诉它下一跳
    发表于 10-15 10:46 307次阅读
    如何选择<b class='flag-5'>路由器</b>?<b class='flag-5'>路由器</b>是如何工作的?

    为什么有些路由器要安装openwrt系统?

    路由器原来系统不好还是有其他原因,还有哪些路由器可以安装openwrt
    发表于 10-08 06:35

    4G路由器和普通路由器的区别

    4G路由器相比普通路由器有啥特别之处!
    的头像 发表于 07-19 09:02 482次阅读

    路由器和副路由器哪个网速好

    路由器和副路由器的网速主要取决于设备性能和连接方式,一般情况下,我们都会把性能较好的路由器作为主路由,副路由则采用次一些的设备,这种情况下
    的头像 发表于 06-03 09:23 8099次阅读
    主<b class='flag-5'>路由器</b>和副<b class='flag-5'>路由器</b>哪个网速好

    OTA停止使用新路由器是为什么?

    。 我的网络唯一发生变化的是两周前我更换了路由器。旧路由器不支持 WPA(是的,它就是那么旧),如果没有 WPA2,我就无法使用最新的 Tasmota 或 ESPHome。 任何有关如何回应此问题的提示都将不胜感激。 核心版本:2.7.4
    发表于 05-15 08:19

    路由器安全模式和安全设置步骤

    连接的电脑网络进行一定的保护,避免密码出现被破解或者留有太过明显的后门。除此之外,网络管理者和路由器的安装也应该对设备进行一定的安全保护,从根源上对危险进行隔绝。
    发表于 05-09 14:39 8306次阅读

    路由器安全性低和开放的修护措施

      路由器对于网络来说,它是一种过渡性的工具,它对网络的使用也有着非常重要的作用。路由器漏洞主要分为密码破解漏洞、Web
    发表于 05-09 14:32 2116次阅读

    如何分辨千兆和百兆路由器

    所谓路由器的千兆百兆指的就是路由器有线接口的连接速率,千兆即1000Mbps,百兆即100Mbps,因此千兆路由器和百兆路由器就不难理解了。那么,百兆
    的头像 发表于 04-28 10:49 7107次阅读
    如何分辨千兆和百兆<b class='flag-5'>路由器</b>?