Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。

图片[1]-Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度博客

该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型号。

尽管 Netgear 没有透露任何有关受此漏洞影响的组件或影响的信息,但它确实表示这是一个预身份验证缓冲区溢出漏洞。

如果在攻击期间实现了代码执行,成功利用缓冲区 溢出的影响范围从拒绝服务后的崩溃到任意代码执行。

攻击者可以在不需要权限或用户交互的情况下在低复杂度攻击中利用此缺陷。

在周三发布的安全公告中,Netgear 表示“强烈建议您尽快下载最新固件”。

可在下表中找到易受攻击的路由器列表和已打补丁的固件版本。

易受攻击的 Netgear 路由器 补丁固件版本
RAX40 固件版本 1.0.2.60
RAX35 固件版本 1.0.2.60
R6400v2 固件版本 1.0.4.122
R6700v3 固件版本 1.0.4.122
R6900P 固件版本 1.3.3.152
R7000P 固件版本 1.3.3.152
R7000P 固件版本 1.0.11.136
R7960P 固件版本 1.4.4.94
R8000P 固件版本 1.4.4.94

如何更新路由器的固件

要为您的 Netgear 路由器下载并安装最新固件,您必须完成以下步骤:

  1. 访问NETGEAR 支持
  2. 开始在搜索框中输入您的型号,然后在出现的下拉菜单中选择您的型号。
  3. 如果您没有看到下拉菜单,请确保您输入的型号正确或选择产品类别以浏览您的产品型号。
  4. 单击下载
  5. 当前版本下,选择标题以固件版本开头的第一个下载。
  6. 单击发行说明
  7. 按照固件发行说明中的​​说明下载并安装新固件。

“如果你没有完成所有推荐的步骤,预认证缓冲区溢出漏洞仍然存在,”  Netgear 还警告说

“对于按照本通知中的建议本可以避免的任何后果,NETGEAR 概不负责。”

当 BleepingComputer 今天早些时候联系到 Netgear 发言人以获取更多信息时,没有立即联系到 Netgear 发言人发表评论。

周三,Netgear 敦促客户修补第二个漏洞,该漏洞可在针对 Wireless AC Nighthawk 和 Wireless AX Nighthawk (WiFi 6) 路由器的攻击中触发拒绝服务状态。

今年早些时候,Netgear 还修复了一个错误的 Orbi 固件更新,该更新导致客户无法访问其设备的管理控制台。

THE END
喜欢就支持一下吧
点赞6539 分享
Omakub 专为开发者设计的 Ubuntu 环境配置项目!-零度博客

Omakub 专为开发者设计的 Ubuntu 环境配置项目!

Omakub 是一个专为开发者设计的 Ubuntu 环境配置项目,由 Ruby on Rails 的创造者 David Heinemeier Hansson(DHH)发起。其目标是通过一条命令将全新的 Ubuntu 系统转化为一个配置完备、美观且...
admin的头像-零度博客admin
1.3W+5330
炸场来了! Adobe 新版 AI绘画模型发布, 2k分辨率免费玩,Firefly 第2代效果比DALL·E 3 还强! | 零度解说-零度博客

炸场来了! Adobe 新版 AI绘画模型发布, 2k分辨率免费玩,Firefly 第2代效果比DALL·E 3 还强! | 零度解说

https://youtu.be/eKCvwvhGo5I?si=c0AXT3mNdCnezeBu =============== 本期视频所用到的链接:https://www.freedidi.com/10630.html
admin的头像-零度博客admin
1.7W+1682
Windows 11 系统开启教育主题的代码-零度博客

Windows 11 系统开启教育主题的代码

如果你觉的通过注册表修改来解锁教育主题比较麻烦的话 那么你可以使用下面的一键脚本的代码也可以轻松实现! Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Po...
最新超长AI视频模型!一句话即可生成120秒视频,免费开源!-零度博客

最新超长AI视频模型!一句话即可生成120秒视频,免费开源!

近日,由Picsart AI Research团队联合发布的StreamingT2V模型可生成长达2分钟(1200帧)的高质量视频,超越了之前的Sora模型。这一开源模型不仅可以生成更长时长的视频,还能与SVD、animatediff等其...
admin的头像-零度博客admin
2.6W+2177
Android 13 虚拟化让 Pixel 6 可以运行 Windows 11、Linux 发行版-零度博客

Android 13 虚拟化让 Pixel 6 可以运行 Windows 11、Linux 发行版

第一个Android 13 开发者预览版可能让人感觉有点平淡无奇,但在 Google Pixel 6 智能手机等硬件上,有一个隐藏的宝石可以实现完全虚拟化。 这意味着现在可以在谷歌 Tensor 驱动的手机上运行几乎...
admin的头像-零度博客admin
1.6W+2251
6600XT 显卡终于免驱黑苹果,真香!性价比超高 | 零度解说-零度博客
本地部署 Qwen2.5-VL 最强的开源视觉大模型!完全免费,相当的给力!!-零度博客

本地部署 Qwen2.5-VL 最强的开源视觉大模型!完全免费,相当的给力!!

Qwen2.5-VL 是 Qwen 推出的全新旗舰视觉语言模型,较其前身 Qwen2-VL 有了重大飞跃。该模型不仅能够掌握花、鸟、鱼和昆虫等常见物体的识别,还能分析图像中的复杂文本、图表、图标、图形和布局...
admin的头像-零度博客admin
4.2W+1625
黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?-零度博客

黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?

不好了 最近3个新爆出的漏洞,以使黑客能够修改计算机的 UEFI。影响超过 100 万台笔记本电脑!UEFI是Unified Extensible Firmware Interface的缩写,是一种将计算机设备固件与其操作系统连接起...
admin的头像-零度博客admin
1.6W+2250
快速搭建论坛!Discourse 免费开源,从零开始,一步步安装,100% 保证安装成功!| 零度解说-零度博客

快速搭建论坛!Discourse 免费开源,从零开始,一步步安装,100% 保证安装成功!| 零度解说

https://youtu.be/UfFp_akjF8E =========== Discourse 安装步骤:https://www.freedidi.com/11744.html 远超终端连接器下载:https://www.freedidi.com/11749.html VPS 推荐:https://bittly.cc...
admin的头像-零度博客admin
1.4W+1527