總機(jī):020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號(hào)信源大廈3206-3211室 郵編:510660
安全服務(wù) > 安全公告 > 關(guān)于網(wǎng)件Netgear多款路由器存在任意命令注入漏洞的安全公告
安全公告編號(hào):CNTA-2016-0063
近期,國家信息安全漏洞共享平臺(tái)(CNVD)收錄了網(wǎng)件Netgear多款路由器存在任意命令注入漏洞(CNVD-2016-12093)。綜合利用該漏洞,攻擊者利用漏洞執(zhí)行任意系統(tǒng)命令遠(yuǎn)程控制路由器設(shè)備。
一、漏洞情況分析
Netgear R7000、R6400和R8000是美國網(wǎng)件(Netgear)公司的無線路由器產(chǎn)品。Netgear上述路由器的固件包含一個(gè)任意命令注入漏洞。遠(yuǎn)程攻擊者可能誘使用戶訪問精心構(gòu)建的web站點(diǎn)或誘使用戶點(diǎn)擊設(shè)置好的URL,從而以設(shè)備root用戶權(quán)限在受影響的路由器上執(zhí)行任意命令。CNVD對(duì)該漏洞的技術(shù)評(píng)級(jí)為“高危”。目前互聯(lián)網(wǎng)上已經(jīng)公開利用代碼情況.
二、漏洞影響范圍
漏洞影響Netgear R7000路由器,固件版本>= 1.0.7.2,<=1.1.93;R6400路由器,固件版本>=1.0.1.6,<=1.0.4;CERT社區(qū)上報(bào)稱,該漏洞還影響R8000路由器,固件版本>=1.0.3.4,<=1.1.2;可能還有其他型號(hào)受到影響。根據(jù)CNVD秘書處普查情況,共有約6300余臺(tái)上述型號(hào)的路由器受到影響,其中,R7000最多(占比約73.4%),R8000其次(占比24.3%),R6400占比最少為2.2%。按國家和地區(qū)分布,前五位的分別是:美國(占比67.2%)、中國(3.9%)、英國(3.1%)、澳大利亞(3.1%)、中國香港(3.0%)。
三、漏洞修復(fù)建議
廠商尚未提供漏洞修補(bǔ)方案。CNVD建議用戶關(guān)注廠商主頁,升級(jí)到最新版本,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。
附:參考鏈接: