x****k 发帖数: 2932 | 1 【 以下文字转载自 Hardware 讨论区 】
发信人: xykkkk (asdf), 信区: Hardware
标 题: 用华硕路由器?你的网络能被他人控制(zz)
发信站: BBS 未名空间站 (Fri Jan 9 08:11:10 2015, 美东)
用华硕路由器?有很高的可能性你的网络能被网络中的其他人完全控制。安全研究人员
报告了一个影响所有固件版本的未修复安全漏洞。这个漏洞并不允许黑客远程入侵设备
,但一个拥有管理权限的人很容易将网络连接定向到恶意网站,或者安装恶意固件更新
。漏洞与监视本地网络的服务infosvr有关, Infosvr以Root权限运行,包含了一个非
授权的命令执行bug,任何能连接本地网络的人可以通过向路由器发送一个UDP数据包获
得控制权限。除非华硕发布补丁,否则漏洞很难修复,权宜之计是每次重启后使用如下
指令关闭infosvr服务: $ ./asus-cmd "killall -9 infosvr" [...] |
x****k 发帖数: 2932 | |
h**b 发帖数: 5635 | |
x****k 发帖数: 2932 | |
m*********h 发帖数: 764 | |
b*****x 发帖数: 3786 | 6 你在 router page 里update firmware 不就得了,
那个 bug 在 3.0.0.4.376_2524
现在是 3.0.0.4.376_3626, 估计是修了那个 bug了吧。
【在 x****k 的大作中提到】 : 有源码么,就不怕是另外一个陷阱?
|
m*****d 发帖数: 13718 | 7 今天最新的是3.0.0.4.378.3813,不过好像也没提这个bug啊
【在 b*****x 的大作中提到】 : 你在 router page 里update firmware 不就得了, : 那个 bug 在 3.0.0.4.376_2524 : 现在是 3.0.0.4.376_3626, 估计是修了那个 bug了吧。
|