APP下载

79款Netgear路由器含有允许骇客执行任意程式的安全漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-09-02

报价宝综合消息79款Netgear路由器含有允许骇客执行任意程式的安全漏洞

Netgear R6700示意图,图片来源/Netgear

资安研究人员Adam Nichols在本周披露,他发现有79款的Netgear路由器都含有同一个允许骇客执行任意程式的安全漏洞,同时Nichols也公布了寻找该漏洞的工具,以及针对该漏洞的概念性验证攻击程式,然而,更令人惊讶的是,Zero Day Initiative(ZDI)早在今年1月就把同一个漏洞提报给Netgear,只是Netgear截至6月15日仍未修补。

最早发现该漏洞的是越南国营邮电集团的安全研究人员d4rkn3ss,d4rkn3ss把该漏洞交给了ZDI,ZDI则在今年1月8日通知Netgear,虽然有得到Netgear的回应,但Netgear一直拖延修补时程,使得ZDI决定在6月15日公布该漏洞。

根据ZDI的说明,此一漏洞存在于Netgear路由器的httpd服务中,问题出在把使用者输入的资料复制到仅能容纳固定长度的缓冲区前,未能正确验证资料长度,造成缓冲区溢位,而让骇客得以执行任意程式。ZDI只说该漏洞影响Netgear R6700系列的路由器。

另一方面,独立发现该漏洞的Nichols认为,大量的SOHO装置都采用同样的软件基础,特别是这些装置都是来自同一个制造商时,因此,倘若在一个装置上发现了漏洞,很有可能同一制造商的其它装置也会出现同样的漏洞。Nichols证明了自己的理论是对的,因为他打造了一个自动侦测工具,在79款Netgear路由器的758个固件上,都发现了同一个漏洞。

Nichols指出,与10~15年前相较,现代的商业软件开发程序在品质上已大有改善,然而,这股趋势并未蔓延到消费者端的网络装置;路由器与调制解调器一直是个重要的安全边界,因为它们能够阻止骇客直接攻击网络内的电脑,但这十多年来,低品质的程式码及缺乏适当的测试,让大量含有漏洞的装置在网络上曝光。

由于Netgear尚未修补该漏洞,因此ZDI建议使用者可透过防火墙或白名单功能,规定只有受信赖的装置才能存取httpd服务。

2020-06-20 17:49:00

相关文章