您现在的位置是:网络安全 >>正文
无法修复,Netgear WNR614 N300 路由器曝出安全漏洞
网络安全1789人已围观
简介近日,安全研究人员发现,Netgear WNR614 N300 路由器存在六七个严重程度不一的安全漏洞。Netgear WNR614 N300 路由器目前已经达到生命周期结束 EoL),不再受 Net ...
近日,无法修复安全研究人员发现,路漏洞Netgear WNR614 N300 路由器存在六七个严重程度不一的由器安全漏洞。

Netgear WNR614 N300 路由器目前已经达到生命周期结束 (EoL),曝出不再受 Netgear 支持,安全但由于其可靠性、无法修复易用性和极佳性能 ,路漏洞仍然有许多用户 。由器
RedFox Security 公司的曝出研究人员在 Netgear WNR614 N300 路由器上发现了六个安全漏洞,涉及身份验证绕过漏洞、安全弱密码策略漏洞、云计算无法修复以及会引发纯文本存储密码和 Wi-Fi 保护设置 (WPS) PIN 暴露的路漏洞安全漏洞。
首先是由器被追踪为 CVE-2024-36787 的安全漏洞 ,允许威胁攻击者绕过身份验证,曝出并通过未知媒介访问受害者网络系统的安全管理界面。不仅如此,该安全漏洞还允许未经授权访问路由器的设置,对网络安全和敏感用户数据构成严重安全威胁 。香港云服务器

破损的访问控制(来源:RedFox )
安全漏洞 CVE-2024-36788 ,源于路由器对 Cookie 的 HTTPOnly 标志设置不当。威胁攻击者可利用该安全漏洞拦截和访问路由器与连接到路由器设备之间的敏感通信。
安全漏洞 CVE-2024-36789 ,允许威胁攻击者创建不符合适当安全标准的密码 ,甚至接受单字符作为管理员帐户的密码,可能导致未经授权的服务器租用访问 、网络操纵和潜在的数据暴露 。
安全漏洞 CVE-2024-36790 ,路由器以纯文本方式存储凭证,这使得威胁攻击者很容易就可以获得未经授权的访问、操纵路由器并暴露敏感数据。

明文数据曝光(来源:RedFox )
安全漏洞 CVE-2024-36792 ,威胁攻击者可以利用该漏洞访问路由器的 PIN 码 ,使得路由器存在未经授权的免费模板安全风险(非法访问和非法操纵)。

WPS PIN 码暴露(来源 :RedFox )
安全漏洞 CVE-2024-36795,允许威胁攻击者访问路由器固件中嵌入的 URL 和目录,增加了未经授权访问和控制网络的安全风险 。
值得一提的是 ,鉴于 Netgear WNR614 N300 路由器已达到 EoL ,Netgear 预计不会针对这些安全漏洞发布安全更新。如果暂时无法更换设备 ,建站模板安全研究人员强烈建议用户采用以下有助于其防止网络攻击的缓解措施:
关闭远程管理功能 ,降低未经授权访问的风险;使用复杂的长密码并定期更改;将路由器与网络中的关键系统分开,以限制任何潜在漏洞的影响;确保路由器使用 HTTPS,并使用强制执行 HTTPS 的浏览器设置,以确保所有通信安全并防止拦截;关闭 WPS,防止攻击者利用此功能获得未经授权的源码库访问;切换到 WPA3,以增强安全性;限制对路由器管理界面的访问 。参考文章:https://www.bleepingcomputer.com/news/security/netgear-wnr614-flaws-allow-device-takeover-no-fix-available/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/708c699285.html
相关文章
身份扫描应用程序如何防止欺诈行为?
网络安全随着技术的不断发展,各种攻击活动也在不断演变,这使得企业实施安全措施变得至关重要。其中一种有效的解决方案是使用身份扫描应用程序。这些应用程序为企业提供了一种高效的方法来验证客户身份并降低欺诈风险。在本 ...
【网络安全】
阅读更多凌度Y700(深入评测,揭秘凌度Y700的卓越性能和出色设计)
网络安全在现今数字化时代,电脑已经成为我们日常生活中不可或缺的工具之一。对于游戏爱好者而言,一台性能出色的游戏本是他们所追求的。而凌度Y700以其卓越的性能和出色的设计,成为了不少玩家的首选。本文将深入评测凌 ...
【网络安全】
阅读更多超越牌锅炉的卓越性能及优势(科技创新引领,能效高效稳定,超越牌锅炉成为行业首选)
网络安全随着工业发展的推进,锅炉作为重要的热能设备,在各个领域发挥着重要作用。而在众多锅炉品牌中,超越牌锅炉凭借其卓越的性能和优势而备受关注。本文将围绕超越牌锅炉展开探讨,介绍其关键特点以及在行业中的应用。1 ...
【网络安全】
阅读更多