您现在的位置是:人工智能 >>正文
CVSS 评分 10.0,TP-Link 路由器曝出高危漏洞
人工智能989人已围观
简介近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。据悉,安全漏洞被追踪为 CVE-2024-5 ...
近日 ,评分TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞 ,器曝未经认证的出高远程威胁攻击者能够通过发送特制请求 ,在受影响设备上任意执行代码。危漏

据悉 ,评分安全漏洞被追踪为 CVE-2024-5035 ,器曝CVSS 评分为 10.0 ,出高主要影响包括 1_1.1.6 及之前版本在内的危漏所有版本的模板下载 TP-Link Archer C5400X 游戏路由器固件 。鉴于 CVE-2024-5035 安全漏洞的评分影响范围广、危害程度大、器曝可利用性高等特点,出高TP-Link 方面在 2024 年 5 月 24 日发布的危漏 1_1.1.7 版本中,修补了安全漏洞 。评分
CVE-2024-5035 安全漏洞详情CVE-2024-5035 安全漏洞产生的源码库器曝根源在于一个与射频测试 “rftest ”相关的二进制文件,该文件在启动时暴露了 TCP 端口 8888、出高8889 和 8890 上的网络监听器,从而允许未经认证威胁攻击者 ,能够远程轻松执行任意代码 。
虽然该网络服务被设计为只接受以 “wl ”或 “nvram get ”开头的命令 ,亿华云但网络安全公司 ONEKEY 发现 ,只要在 shell 元字符(如 ; 、& 或 |)(如 “wl;id;”)之后注入命令,就可以轻松绕过这一限制 。TP-Link 公司在版本 1_1.1.7 Build 20240510 的更新中,通过丢弃任何包含这些特殊字符的命令解决该漏洞 。
近段时间,服务器租用TP-Link 公司频频爆出安全漏洞问题 ,在 CVE-2024-5035 安全漏洞披露的前几周 ,TP-Link 公司还披露了台达电子 DVW W02W2 工业以太网路由器和 Ligowave 网络设备中存在的两个安全漏洞,分别被追踪为 CVE-2024-3871 和 CVE-2024-4999 ,远程威胁攻击者能够利用这些安全漏洞 ,提升的自身权限,香港云服务器执行任意远程命令。
更糟糕的是,由于 TP-Link 公司不再对上述两个安全漏洞进行积极维护,导致受影响的相关设备仍未打补丁 。因此 ,用户必须采取适当措施限制管理界面的高防服务器暴露 ,以最大程度上降低威胁攻击者利用安全漏洞的可能性 。
参考文章 :https://thehackernews.com/2024/05/tp-link-gaming-router-vulnerability.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/650c599344.html
相关文章
电商平台使用的物流API的安全风险
人工智能电子商务平台的物流 API 如果出现安全漏洞,则消费者的个人信息会被大量暴露。物流 API 整合了企业和第三方供应商之间的数据和服务,以解决各种市场需求。如果 API 集成不当,可能会出现泄露个人身份 ...
【人工智能】
阅读更多“黑猫”勒索软件创始人卷款跑路,甩锅FBI
人工智能本周三,BlackCat/ALPHV(黑猫)勒索软件组织创始人突然宣布解散并出售其勒索软件源代码。该团伙在Tox上的状态变为"GG"暗示操作结束,后来变为“出售源代码5kk”,表明他们想要以500万美 ...
【人工智能】
阅读更多暗网市场低价出售的勒索软件正改变黑客的作案方式
人工智能自2023年6月以来,Sophos X-Ops 在暗网上发现了19种廉价、独立生产的勒索软件变体,这些勒索软件变体的开发者试图打破近十年来一直主导勒索软件行业的传统联盟基础勒索软 ...
【人工智能】
阅读更多