read.cash Log in
@typecurry more from that month

華碩、Buffalo和智易科技自有品牌的部分路由器都有受到影響, 近期可能要注意一下廠商有無發布更新囉: https://www.ithome.com.tw/news/146091 近40款路由器存在身分驗證漏洞,恐影響數百萬臺設備 在8月3日,弱點管理解決方案業者Tenable公布繞過驗證漏洞CVE-2021–20090的細節, 此漏洞的CVSS風險層級達9.8分,影響19個廠牌、總共37款路由器設備, 而這些設備的共同點,都是採用臺灣綜合接入設備(IAD)製造商智易科技(Arcadyan)的韌體。 智易科技成立於2003年,總部位於新竹科學園區,是仁寶旗下的子公司。 該公司是全球綜合接入設備的大型製造商,提供寬頻網路、無線網路、 光纖網路路由器,以及機上盒等產品。 這項漏洞最早被發現的起緣,是Tenable於今年的年初, 取得日本一款相當暢銷的路由器設備Buffalo WSR-2533進行研究, 所找到的其中一項漏洞。但資安研究人員進一步調查發現, 還有其他使用智易科技韌體的路由器,也存在相同漏洞。 Tenable於4月下旬通報智易科技後,智易科技確認相關漏洞, 並表明他們與其中一家廠商正在修補中, 但不願向Tenable透露可能受影響的廠商名單。 針對CVE-2021–20090,Tenable於4月26日首度發出資安通告, 並於7月20日公布其他受到影響的路由器名單, 最後在8月3日發表此漏洞的細節,並提供概念性驗證(PoC)攻擊手法與影片。 受到此繞過驗證漏洞影響的路由器,出現於華碩、Buffalo, 以及智易科技的自有品牌,還有多家ISP業者也有存在相同漏洞的路由器機種, 如:英國電信、德國電信、Verizon、Vodafone等。 文中有提到,已經有中國駭客利用該漏洞發動變種殭屍病毒攻擊, 若擔心自己可能受到影響的話,最好進入iThome的原文章, 看一下由該報導撰文者整理的廠牌及路由器機種列表,以策安全 ww

1 comment

Log in to join in Reading is open to everyone. Replying needs an account.