双乳被一左一右吃着动态图,小泽マリアAV无码观看,欧美高清性xxxxhdvideosex,国产午夜精品一区二区三区四区

關(guān)于網(wǎng)件Netgear多款路由器存在任意命令注入漏洞的安全公告

2016-12-12 16:30:21

安全公告編號(hào):CNTA-2016-0063

近期,國家信息安全漏洞共享平臺(tái)(CNVD)收錄了網(wǎng)件Netgear多款路由器存在任意命令注入漏洞(CNVD-2016-12093)。綜合利用該漏洞,攻擊者利用漏洞執(zhí)行任意系統(tǒng)命令遠(yuǎn)程控制路由器設(shè)備。

一、漏洞情況分析

Netgear R7000、R6400和R8000是美國網(wǎng)件(Netgear)公司的無線路由器產(chǎn)品。Netgear上述路由器的固件包含一個(gè)任意命令注入漏洞。遠(yuǎn)程攻擊者可能誘使用戶訪問精心構(gòu)建的web站點(diǎn)或誘使用戶點(diǎn)擊設(shè)置好的URL,從而以設(shè)備root用戶權(quán)限在受影響的路由器上執(zhí)行任意命令。CNVD對(duì)該漏洞的技術(shù)評(píng)級(jí)為“高危”。目前互聯(lián)網(wǎng)上已經(jīng)公開利用代碼情況.

二、漏洞影響范圍

漏洞影響Netgear R7000路由器,固件版本>= 1.0.7.2,<=1.1.93;R6400路由器,固件版本>=1.0.1.6,<=1.0.4;CERT社區(qū)上報(bào)稱,該漏洞還影響R8000路由器,固件版本>=1.0.3.4,<=1.1.2;可能還有其他型號(hào)受到影響。根據(jù)CNVD秘書處普查情況,共有約6300余臺(tái)上述型號(hào)的路由器受到影響,其中,R7000最多(占比約73.4%),R8000其次(占比24.3%),R6400占比最少為2.2%。按國家和地區(qū)分布,前五位的分別是:美國(占比67.2%)、中國(3.9%)、英國(3.1%)、澳大利亞(3.1%)、中國香港(3.0%)。

三、漏洞修復(fù)建議

廠商尚未提供漏洞修補(bǔ)方案。CNVD建議用戶關(guān)注廠商主頁,升級(jí)到最新版本,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。

附:參考鏈接:

https://www.exploit-db.com/exploits/40889/

https://www.netgear.com/

http://www.cnvd.org.cn/flaw/show/CNVD-2016-12093