您现在的位置是:人工智能 >>正文
CVSS 评分 10.0,TP-Link 路由器曝出高危漏洞
人工智能7人已围观
简介近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。据悉,安全漏洞被追踪为 CVE-2024-5 ...
近日,评分TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞 ,器曝未经认证的出高远程威胁攻击者能够通过发送特制请求 ,在受影响设备上任意执行代码 。危漏

据悉,评分安全漏洞被追踪为 CVE-2024-5035 ,器曝CVSS 评分为 10.0 ,出高主要影响包括 1_1.1.6 及之前版本在内的危漏所有版本的云计算 TP-Link Archer C5400X 游戏路由器固件。鉴于 CVE-2024-5035 安全漏洞的评分影响范围广、危害程度大、器曝可利用性高等特点,出高TP-Link 方面在 2024 年 5 月 24 日发布的危漏 1_1.1.7 版本中 ,修补了安全漏洞。评分
CVE-2024-5035 安全漏洞详情CVE-2024-5035 安全漏洞产生的亿华云器曝根源在于一个与射频测试 “rftest ”相关的二进制文件,该文件在启动时暴露了 TCP 端口 8888、出高8889 和 8890 上的网络监听器,从而允许未经认证威胁攻击者,能够远程轻松执行任意代码 。
虽然该网络服务被设计为只接受以 “wl ”或 “nvram get ”开头的命令,服务器租用但网络安全公司 ONEKEY 发现 ,只要在 shell 元字符(如 ; 、& 或 |)(如 “wl;id;”)之后注入命令,就可以轻松绕过这一限制。TP-Link 公司在版本 1_1.1.7 Build 20240510 的更新中,通过丢弃任何包含这些特殊字符的命令解决该漏洞 。
近段时间,香港云服务器TP-Link 公司频频爆出安全漏洞问题,在 CVE-2024-5035 安全漏洞披露的前几周,TP-Link 公司还披露了台达电子 DVW W02W2 工业以太网路由器和 Ligowave 网络设备中存在的两个安全漏洞,分别被追踪为 CVE-2024-3871 和 CVE-2024-4999 ,远程威胁攻击者能够利用这些安全漏洞,提升的自身权限 ,源码下载执行任意远程命令。
更糟糕的是 ,由于 TP-Link 公司不再对上述两个安全漏洞进行积极维护,导致受影响的相关设备仍未打补丁。因此,用户必须采取适当措施限制管理界面的模板下载暴露,以最大程度上降低威胁攻击者利用安全漏洞的可能性。
参考文章 :https://thehackernews.com/2024/05/tp-link-gaming-router-vulnerability.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/761e699232.html
相关文章
FBI 警告:使用 AI 发动网络攻击的黑客数量正在以惊人的速度增加
人工智能7 月 31 日消息,据 pcmag 报道,在本周五与记者的电话会议上,美国联邦调查局 FBI 就人工智能程序辅助的网络攻击泛滥发出了严厉的提醒和警告。据 FBI 称,使用 AI 技术进行网络钓鱼攻击 ...
【人工智能】
阅读更多基于Spring Security的身份验证与授权框架构建指南
人工智能环境:SpringBoot2.7.121. 简介Spring Security是一个功能强大且高度可定制的身份验证和访问控制框架,用于保护基于Spring的应用程序。它采用AOP思想,基于servle ...
【人工智能】
阅读更多FBI:BlackCat 勒索软件狂“薅” 3 亿美元
人工智能Bleeping Computer 网站消息,美国联邦调查局FBI)近期宣称,截至 2023 年 9 月,ALPHV/BlackCat 勒索软件团伙已成功袭击全球 1000 多名受害者,狂“薅”了超过 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 苹果6s搭载iOS10.3.1 云服务器源码库亿华云b2b信息平台网站建设企业服务器香港物理机