安全通告-关于美国网件公司有关网络设备存在高危漏洞的预警通报

Lonewolf-avatar

Lonewolf

2021-08-15T01:18:54+00:00

新闻来源
中国人民大学信息技术中心

[url]https://it.ruc.edu.cn/wlaq/ff38de0c3d084670b6471b83ca0af8cb.htm[/url]


安全通告-关于美国网件公司有关网络设备存在高危漏洞的预警通报

发布时间:2021-08-11
据有关部门通报,美国网件公司(Netgear)多款路由器设备中存在命令注入漏洞。经分析研判,当路由器系统语言设置为简体中文时,通过认证后的远程攻击者可利用该漏洞向设备注入并执行任意命令。目前受影响的路由器设备型号包括R6220、R6230、R6260、R6330、R6350、R6700v2、R6800、R6850、R6900v2、R7200、R7350、R7400、R7450共13款,对应V1.0.0.106、V1.0.0.78、V1.2.0.76共3个固件版本。
鉴于该漏洞的特殊性及危害程度,请各单位高度重视,立即排查上述设备使用情况,并采取以下防护措施:
一是暂时将操作系统语言设置为除中文外的其它语言。
二是关闭路由器远程管理端口,避免从互联网上直接对路由器管理端口进行访问。
三是在不影响业务运行的前提下更换相关网络设备。请在确保安全的前提下及时封堵漏洞,消除安全隐患,提高安全防范能力,发现系统遭攻击情况后及时处置并报告上级主管部门。
daswolf-avatar

daswolf

只有简体中文才会出现这个漏洞?

这他妈是后门,不是漏洞吧?
yuziha-avatar

yuziha

wtf!!![s:ac:惊]
Lonewolf-avatar

Lonewolf

[quote][pid=542027463,28098735,1]Reply[/pid] Post by [uid=23058975]打不打死都不说[/uid] (2021-08-17 09:31):

只有简体中文才会出现这个漏洞?

这他妈是后门,不是漏洞吧?[/quote]所以是:有关部门通告

正常bug 谁被有关部门通告啊

所以这个牌子,谁爱吹谁吹
laksdelapel-avatar

laksdelapel

艹艹艹艹艹
这jd淘宝不整一波下架?!
我一直用的asus,应该不会也爆这种雷吧?
Royalz09-avatar

Royalz09

好家伙,简体中文版限定“漏洞”
B0RN L05ER-avatar

B0RN L05ER

好家伙,简体中文限定后门[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
wiliver-avatar

wiliver

[quote][pid=542029572,28098735,1]Reply[/pid] Post by [uid=27974]luhai622[/uid] (2021-08-17 09:38):
艹艹艹艹艹
这jd淘宝不整一波下架?!
我一直用的asus,应该不会也爆这种雷吧?[/quote]非大陆生产的估计都有可能,而大陆的外包固件也不一定可靠了[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
GravelordNecro-avatar

GravelordNecro

好家伙,简中限定漏洞,他要干什么我都不敢想,中国区全部下架吧
MonoTyp3-avatar

MonoTyp3

刷了梅林是不是就没事了[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
ZORBYY-avatar

ZORBYY

Reply to [pid=542033007,28098735,1]Reply[/pid] Post by [uid=33709225]特拉迪格斯[/uid] (2021-08-17 09:50)

梅林是原版固件二开的吧,估计不会去找远程管理的后门。换成op才行。
daswolf-avatar

daswolf

老毛子固件有影响吗?
七草 ナズナ-avatar

七草 ナズナ

[quote][pid=542034390,28098735,1]Reply[/pid] Post by [uid=63021018]Monty0[/uid] (2021-08-17 09:54):

梅林是原版固件二开的吧,估计不会去找远程管理的后门。换成op才行。[/quote]梅林是华硕固件二开的,跟网件原厂那烂的要死的固件有啥关系……
倒是网件因为经常抄华硕开源代码被华硕拉黑了整个MAC段[s:ac:哭笑]
Cold サイサイ-avatar

Cold サイサイ

有点想反手将这新闻推给我一个米国吹朋友,

当然我会想象他会说网件肯定到手就刷固件,这是简体中文的锅,间接避开米国公司可能留存后门的事
Been Drippin-avatar

Been Drippin

[quote][pid=542033007,28098735,1]Reply[/pid] Post by [uid=33709225]特拉迪格斯[/uid] (2021-08-17 09:50):

刷了梅林是不是就没事了[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img][/quote]似乎全部是MTK方案的路由,没有梅林可刷……
Been Drippin-avatar

Been Drippin

真有V1.0.0.106、V1.0.0.78?确定不是V1.1.0.106、V1.1.0.78?
"通过认证后的远程攻击者"?是得先登录么?
shunposeb-avatar

shunposeb

啥?会有人用网件自己固件的吗?
shunposeb-avatar

shunposeb

啥?会有人用网件自己固件的吗?
Been Drippin-avatar

Been Drippin

[quote][pid=542032729,28098735,1]Reply[/pid] Post by [uid=18580301]f59375443[/uid] (2021-08-17 09:49):

非大陆生产的估计都有可能,而大陆的外包固件也不一定可靠了[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img][/quote]本土开发人员最好也确保代码经得起时间考验……
Sabharballs-avatar

Sabharballs

这还不让他凉?