您现在的位置是:网络安全 >>正文
I-O Data路由器0Day漏洞被利用,无修复补丁
网络安全11359人已围观
简介日本计算机紧急响应小组CERT)警告称 ,黑客正在利用I-O Data路由器设备中的零日漏洞来修改设备设置、执行命令,甚至关闭防火墙。I-O Data在其网站上发布的安全公告中承认确实存在三个零日漏洞 ...
日本计算机紧急响应小组(CERT)警告称 ,由漏洞黑客正在利用I-O Data路由器设备中的被利补丁零日漏洞来修改设备设置、执行命令 ,用无甚至关闭防火墙 。修复
I-O Data在其网站上发布的由漏洞安全公告中承认确实存在三个零日漏洞 ,但目前暂无完整的被利补丁修复补丁 ,预计将在2024年12月18日发布,用无因此在此之前用户将面临比较严重的修复风险。

上述三个零日漏洞在2024年11月13日被发现,服务器租用由漏洞包括信息泄露 、被利补丁远程任意操作系统命令执行和导致防火墙禁用的用无漏洞 。
具体如下:
CVE-2024-45841 :敏感资源上的修复不当权限配置,导致低权限用户可以访问关键文件。由漏洞CVE-2024-47133:认证的被利补丁管理员用户可以在设备上注入并执行任意操作系统命令 ,利用配置管理中的用无输入验证不充分漏洞。CVE-2024-52464 :固件中的未记录特性或后门可导致远程攻击者在无需认证的建站模板情况下,关闭设备防火墙并修改设置 。受影响的设备:这些漏洞影响UD-LT1和UD-LT1/EX设备,前者是为多功能连接解决方案设计的混合LTE路由器,而后者是工业级版本。
最新可用的固件版本v2.1.9仅解决了CVE-2024-52564漏洞,I-O Data表示其他两个漏洞的源码库修复将在计划于2024年12月18日发布的v2.2.0版本中提供。比较糟糕的消息是 ,已经有客户因为这些漏洞而遭到黑客攻击。
I-O Data安全公告指出,“已收到使用混合LTE路由器UD-LT1和UD-LT1/EX的客户的咨询,这些客户报告了来自外部来源的潜在未经授权访问。模板下载”
在安全更新发布之前 ,I-O Data 建议用户实施以下缓解措施:
禁用所有互联网连接方式的远程管理功能,包括WAN端口、调制解调器和VPN设置 。仅限VPN连接的网络访问,以防止未经授权的外部访问。将默认的“访客”用户的密码更改为超过10个字符的云计算更复杂的密码 。定期监控和验证设备设置 ,以尽早检测未经授权的更改,并在检测到泄露时将设备重置为出厂默认设置并重新配置 。不过国内的企业用户不需要太过担心 ,因为I-O DATA UD-LT1和UD-LT1/EX LTE路由器主要在日本市场销售,旨在支持NTT Docomo和KDDI等多个运营商 ,并兼容该国的主要MVNO SIM卡 。高防服务器
参考来源 :https://www.bleepingcomputer.com/news/security/japan-warns-of-io-data-zero-day-router-flaws-exploited-in-attacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/391a599603.html
相关文章
十种较流行的网络安全框架及特点分析
网络安全网络安全框架主要包括安全控制框架SCF)、安全管理框架SMP)和安全治理框架SGF)等类型。对于那些希望按照行业最佳实践来开展网络安全能力建设的企业来说,理解并实施强大的网络安全框架至关重要。本文收集 ...
【网络安全】
阅读更多android5.0 bug汇总
网络安全目前,棒棒糖上已经被找出各种各样的Bug,但基本都只是在特定条件下才会出现,影响范围并不会太大,但下边这个几乎就是通杀了。很多用户报告说,安卓5.0中的应用似乎会在后台频繁重启,明显不正常,而且如果设 ...
【网络安全】
阅读更多Android 5.0将为Android Wear带来哪些影响
网络安全谷歌刚刚宣布了旗下最新的Android 5.0 Lollipop操作系统,而新系统的SDK开发工具包也已经正式向开发者公布,包括Nexus 4、Nexus 5、Nexus 7、Nexus 10以及刚刚 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 企业通过谈判策略降低赎金支付的实战经验
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 福布斯:如何确保客户的数据安全
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 苹果6s搭载iOS10.3.1 b2b信息平台源码库企业服务器香港物理机亿华云云服务器网站建设