Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。

图片[1]-Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度博客

该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型号。

尽管 Netgear 没有透露任何有关受此漏洞影响的组件或影响的信息,但它确实表示这是一个预身份验证缓冲区溢出漏洞。

如果在攻击期间实现了代码执行,成功利用缓冲区 溢出的影响范围从拒绝服务后的崩溃到任意代码执行。

攻击者可以在不需要权限或用户交互的情况下在低复杂度攻击中利用此缺陷。

在周三发布的安全公告中,Netgear 表示“强烈建议您尽快下载最新固件”。

可在下表中找到易受攻击的路由器列表和已打补丁的固件版本。

易受攻击的 Netgear 路由器 补丁固件版本
RAX40 固件版本 1.0.2.60
RAX35 固件版本 1.0.2.60
R6400v2 固件版本 1.0.4.122
R6700v3 固件版本 1.0.4.122
R6900P 固件版本 1.3.3.152
R7000P 固件版本 1.3.3.152
R7000P 固件版本 1.0.11.136
R7960P 固件版本 1.4.4.94
R8000P 固件版本 1.4.4.94

如何更新路由器的固件

要为您的 Netgear 路由器下载并安装最新固件,您必须完成以下步骤:

  1. 访问NETGEAR 支持
  2. 开始在搜索框中输入您的型号,然后在出现的下拉菜单中选择您的型号。
  3. 如果您没有看到下拉菜单,请确保您输入的型号正确或选择产品类别以浏览您的产品型号。
  4. 单击下载
  5. 当前版本下,选择标题以固件版本开头的第一个下载。
  6. 单击发行说明
  7. 按照固件发行说明中的​​说明下载并安装新固件。

“如果你没有完成所有推荐的步骤,预认证缓冲区溢出漏洞仍然存在,”  Netgear 还警告说

“对于按照本通知中的建议本可以避免的任何后果,NETGEAR 概不负责。”

当 BleepingComputer 今天早些时候联系到 Netgear 发言人以获取更多信息时,没有立即联系到 Netgear 发言人发表评论。

周三,Netgear 敦促客户修补第二个漏洞,该漏洞可在针对 Wireless AC Nighthawk 和 Wireless AX Nighthawk (WiFi 6) 路由器的攻击中触发拒绝服务状态。

今年早些时候,Netgear 还修复了一个错误的 Orbi 固件更新,该更新导致客户无法访问其设备的管理控制台。

THE END
喜欢就支持一下吧
点赞6539 分享
Windows 11 系统官方正版 iSO镜像下载!中英文官网地址-零度博客

Windows 11 系统官方正版 iSO镜像下载!中英文官网地址

  Windows 11 系统 官方最 iSO镜像下载: 英文官网:【点击前往】 中文官网:【简体】【繁体】 注意:推荐英文官网下载,内置专业工作站版
admin的头像-零度博客admin
2.2W+1682
秦始皇陵到底有什麼秘密,幾千年來竟無人敢挖 | 零度解密-零度博客
Chrome AI - Chrome 内置免费/离线 AI 对话/翻译-零度博客

Chrome AI – Chrome 内置免费/离线 AI 对话/翻译

    【点击前往】下载安装插件   在侧边栏(Side panel)里打开 Chrome 内置 Gemini Nano AI,可以免费离线使用 AI 对话和翻译功能。
admin的头像-零度博客admin
2.2W+2176
挖矿凉凉!大批矿卡遭集中翻新:画面不忍直视,等等党准备好了吗?-零度博客

挖矿凉凉!大批矿卡遭集中翻新:画面不忍直视,等等党准备好了吗?

  1.OKX 欧易官网:https://www.okx.com 2.新手指南:https://www.okx.com/academy/zh/?channelFlag=ACECK1501590 3.OKX去中心化手机钱包:https://www.okx.com/download
admin的头像-零度博客admin
1.6W+2250
如何在 Windows 11 中删除用户配置文件(3 种方法)-零度博客

如何在 Windows 11 中删除用户配置文件(3 种方法)

就像 Windows 10 一样,Windows 11 可以选择创建多个本地用户帐户,允许用户为使用计算机的每个用户创建单独的帐户。 在 techviral 上,我们已经分享了在 Windows 11 上添加本地用户帐户的分步...
admin的头像-零度博客admin
1.7W+2251
AMD、Intel和NVIDIA将在接下来数月扎堆发布显卡,显卡降价终究来了!-零度博客

AMD、Intel和NVIDIA将在接下来数月扎堆发布显卡,显卡降价终究来了!

原本年初CES后会有一波显卡发布小高峰的,结果NVIDIA把RTX 3090 Ti和RTX 3070 Ti 16GB推迟之后这小高峰就没了,但接下来这几个月,我们将会看到十多年来,Intel、AMD、NVIDIA会在一段时间内扎堆...
admin的头像-零度博客admin
1.5W+2251
这些密码【黑客破解】只需1秒!!请立即更改掉这13个数字和字母....(2024) | 零度解说-零度博客
WordPress 曝新漏洞,超过200万个网站面临遭受网络攻击!-零度博客

WordPress 曝新漏洞,超过200万个网站面临遭受网络攻击!

在发现安全漏洞后,WordPress 紧急敦促高级自定义字段插件的用户更新至版本 6.1.6。 该问题的标识符为 CVE-2023-30777,与反映的跨站点脚本 (XSS) 案例有关,该案例可能被滥用以将任意可执行脚...
admin的头像-零度博客admin
1.3W+6539
IP雷达 5.0 网络流量和对外连接检测工具-零度博客

IP雷达 5.0 网络流量和对外连接检测工具

  IP雷达: 【点击下载】
admin的头像-零度博客admin
1.7W+2250