《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > NETGEAR“第七地獄”“惡魔之聲”“龍之恐懼”三個(gè)嚴(yán)重漏洞

NETGEAR“第七地獄”“惡魔之聲”“龍之恐懼”三個(gè)嚴(yán)重漏洞

2021-09-25
來(lái)源:祺印說(shuō)信安

  三個(gè)NETGEAR產(chǎn)品安全漏洞急需修復(fù),其中分別被稱(chēng)為“第七地獄”(CVSS 評(píng)分:9.8)、“惡魔之聲”(CVSS 評(píng)分:9.8)和“龍之恐懼(CVSS 評(píng)分:7.8)”,三個(gè)安全漏洞是由 Google 安全工程師 Gynvael Coldwind 報(bào)告的,NETGEAR已在9月13日發(fā)布相關(guān)補(bǔ)丁,需要受影響用戶及時(shí)進(jìn)行安全升級(jí)修復(fù)。

  這個(gè)漏洞和利用鏈實(shí)際上在技術(shù)上非常有趣。簡(jiǎn)而言之,從密碼字段中的換行注入開(kāi)始,通過(guò)能夠?qū)懭刖哂泻愣ú皇芸刂频膬?nèi)容2(例如,一個(gè)字節(jié) 32h)的文件,通過(guò) DoS 和會(huì)話制作(產(chǎn)生一個(gè)管理 Web UI 用戶) , 到最終的 post-auth shell 注入(產(chǎn)生完整的根)。

  受影響的設(shè)備:

  GC108P

  GC108PP

  GS108Tv3

  GS110TPP

  GS110TPv3

  GS110TUP

  GS308T

  GS310TP

  GS710TUP

  GS716TP

  GS716TPP

  GS724TPP

  GS724TPv2

  GS728TPPv2

  GS728TPv2

  GS750E

  GS752TPP

  GS752TPv2

  MS510TXM

  MS510TXUP

  NETGEAR 有關(guān)安全建議:針對(duì)某些智能交換機(jī)上的多個(gè)漏洞的安全建議,PSV-2021-0140、PSV-2021-0144、PSV-2021-0145。

  來(lái)自NETGEAR方面聲明,固件修復(fù)目前適用于所有受影響的產(chǎn)品:

  GC108P 在固件版本 1.0.8.2 中修復(fù)

  GC108PP 在固件版本 1.0.8.2 中修復(fù)

  固件版本 7.0.7.2 中修復(fù)了 GS108Tv3

  固件版本 7.0.7.2 中修復(fù)了 GS110TPP

  固件版本 7.0.7.2 中修復(fù)了 GS110TPv3

  GS110TUP 在固件版本 1.0.5.3 中修復(fù)

  GS308T 固件版本 1.0.3.2 修復(fù)

  GS310TP 在固件版本 1.0.3.2 中修復(fù)

  GS710TUP 在固件版本 1.0.5.3 中修復(fù)

  GS716TP 在固件版本 1.0.4.2 中修復(fù)

  固件版本 1.0.4.2 中修復(fù)了 GS716TPP

  固件版本 2.0.6.3 中修復(fù)了 GS724TPP

  固件版本 2.0.6.3 中修復(fù)了 GS724TPv2

  固件版本 6.0.8.2 中修復(fù)了 GS728TPPv2

  GS728TPv2 在固件版本 6.0.8.2 中修復(fù)

  GS750E 在固件版本 1.0.1.10 中修復(fù)

  固件版本 6.0.8.2 中修復(fù)了 GS752TPP

  固件版本 6.0.8.2 中修復(fù)了 GS752TPv2

  MS510TXM 已在固件版本 1.0.4.2 中修復(fù)

  MS510TXUP 在固件版本 1.0.4.2 中得到修復(fù)




本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 成人动漫在线免费观看| 波多野结衣黑丝| 国产精品无码无在线观看| 两个人看的www视频日本| 欧洲美女与动性zozozo| 好男人什么影院| 亚洲精品美女久久久久99| 边摸边吃奶边做爽免费视频网站| 国内精品久久久久久无码不卡| 国产特黄特色a级在线视| 久久91综合国产91久久精品| 欧美喷潮久久久XXXXx| 免费久久一级欧美特大黄| 青青草原免费在线| 国产精品极品美女免费观看| 一区二区3区免费视频| 日本妈妈xxxxx| 亚洲人成在线播放网站| 玖玖在线免费视频| 国产av无码专区亚洲a∨毛片| zooslook欧美另类最新| 日韩国产欧美精品综合二区| 亚洲精品中文字幕无乱码麻豆| 精品欧美一区二区三区久久久 | 一级特黄录像免费播放肥| 日韩欧美无线在码| 亚洲成a人v欧美综合天堂麻豆| 福利在线小视频| 四虎永久在线观看免费网站网址| 精品香蕉在线观看免费| 国内精品一区二区三区最新| 一本色道久久88—综合亚洲精品| 欧美精品在欧美一区二区| 午夜精品一区二区三区在线观看 | 娇小性色xxxxx中文| 无毒不卡在线观看| 亚洲ⅴ国产v天堂a无码二区| 狂野猛交xxxx吃奶| 农夫山泉有点甜高清2在线观看| 视频区小说区图片区激情| 国产成人精品999在线观看|