华硕网络产品技术交流平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 5651|回复: 2

[技术相关] Netgear多款路由器曝远程任意命令注入漏洞,CERT建议全面停用

[复制链接]

15

主题

5

回帖

114

积分

注册会员

Rank: 2

积分
114
发表于 2016-12-13 13:57:36 | 显示全部楼层 |阅读模式
本帖最后由 routerkiller 于 2016-12-13 13:57 编辑

你在用Netgear网件的路由器吗?最近需要格外小心了,尤其是路由器型号为R7000和R6400的用户——Netgear其他型号的用户也需要当心。CERT/CC(美国计算机紧急事件响应小组协调中心)上周五发出安全公告,建议用户暂停使用这两款路由器——因为这两款路由器包含高危漏洞。Netgear其他型号的路由器可能也受到影响,只是CERT暂未披露。Update:有研究人员测试结果显示,漏洞影响到的路由器实际远不止这两款。


总得说来,即便采用最新版本固件,Netgear R700和R6400仍然可能被远程攻击者进行任意命令注入攻击。到目前为止,网件尚未发布修复补丁。




12.13 Update:


Netgear方面已经确认了漏洞的存在性,且在其安全公告中表示R7000/R6400/R8000的确存在漏洞。不过这两天,一名安全研究人员进行了测试 。他在测试报告中提到Netgear的Nighthawk产品线还有其他产品也存在问题,包括了R7000、R7000P、R7500、R7800、R8500、R9000。


如果要检查自己的Netgear路由器是否受到影响,可在本地网络中用浏览器访问:


http://[router_ip_address]/cgi-bin/;uname$IFS-a


如果浏览器返回了任何信息,而非显示错误或者没有显示空白页,就表明路由器可能也存在漏洞。在不需要认证的情况下,攻击者就能对路由器发起CSRF攻击——即便路由器并没有将管理接口暴露在互联网上也是完全可行的。攻击者恶意构造网页后,劫持用户浏览器并通过浏览器发出未授权请求。也就是恶意站点迫使用户浏览器通过LAN来利用路由器漏洞。


实际上这个漏洞是web接口未能过滤URL中的潜在恶意命令所致。


影响范围:


Netgear R7000路由器,固件版本为1.0.7.2_1.1.93(可能包括更早版本);

Netgear R6400路由器,固件版本为1.0.1.6_1.0.4(可能包括更早版本);

Netgear R8000路由器,固件版本1.0.3.4_1.1.2也受影响;可能还有其他型号受到影响。


漏洞概述:


采用以上版本固件的相应路由器存在任意命令注入漏洞。被攻击者点击恶意构造的网站后,远程未授权攻击者就能以Root权限执行任意命令;局域网内的攻击者则可通过直接发出请求达成类似攻击效果,如访问:


http://<router_IP>/cgi-bin/;COMMAND


有关该漏洞的PoC详情参见:https://www.exploit-db.com/exploits/40889/


解决方案:


目前尚无完善的解决方案,需要等待Netgear发布补丁。不过有一些缓解措施可以执行:


1.禁用web服务


http://<router_IP>/cgi-bin/;killall$IFS'httpd'


在执行这一步之后,除非重启,否则路由器的web管理操作就不可用了。


2.暂停使用


CERT还是强烈建议用户暂时不要再使用受影响的路由器,等待官方的修复补丁。




作为IoT的一部分,路由器也和CCTV、DVR等设备一样,会被攻击者利用、令其感染恶意程序,最终成为僵尸网络的一部分。最近名为BestBuy的黑客宣称,已经控制了320万台家用路由器,而且还将为这些路由器推送恶意固件更新。据说即便重启这些路由器也没用,僵尸网络大军依旧存在。前一阵德国电信遭遇黑客攻击,90万台路由器下线也依旧余波未停。IoT的发展究竟是时代的进步,还是时代的悲哀?


PS. 文章转自FreeBuf.COM《[更新官方公告]Netgear R7000/R6400等多款路由器曝远程任意命令注入漏洞,CERT建议全面停用

微信扫一扫,阅读更方便^_^

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

629

主题

6191

回帖

1万

积分

管理员

正品行货

Rank: 9Rank: 9Rank: 9

积分
16855

RT-AC88URT-AX68U

发表于 2016-12-13 15:39:49 | 显示全部楼层
此消息太劲爆!

7

主题

64

回帖

269

积分

中级会员

Rank: 3Rank: 3

积分
269
发表于 2016-12-14 22:27:57 | 显示全部楼层
能來這裡的,應該沒幾個是用原廠固件的吧!?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

快速回复 返回列表 搜索 官方QQ群
×

秒后自动关闭

小黑屋|手机版|Archiver|华硕网络产品技术交流平台 ( 苏ICP备16010857号-1 )苏公网安备 32050502000499号

GMT+8, 2024-5-5 04:31 , Processed in 0.041576 second(s), 32 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表