Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。

图片[1]-Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度博客

该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型号。

尽管 Netgear 没有透露任何有关受此漏洞影响的组件或影响的信息,但它确实表示这是一个预身份验证缓冲区溢出漏洞。

如果在攻击期间实现了代码执行,成功利用缓冲区 溢出的影响范围从拒绝服务后的崩溃到任意代码执行。

攻击者可以在不需要权限或用户交互的情况下在低复杂度攻击中利用此缺陷。

在周三发布的安全公告中,Netgear 表示“强烈建议您尽快下载最新固件”。

可在下表中找到易受攻击的路由器列表和已打补丁的固件版本。

易受攻击的 Netgear 路由器 补丁固件版本
RAX40 固件版本 1.0.2.60
RAX35 固件版本 1.0.2.60
R6400v2 固件版本 1.0.4.122
R6700v3 固件版本 1.0.4.122
R6900P 固件版本 1.3.3.152
R7000P 固件版本 1.3.3.152
R7000P 固件版本 1.0.11.136
R7960P 固件版本 1.4.4.94
R8000P 固件版本 1.4.4.94

如何更新路由器的固件

要为您的 Netgear 路由器下载并安装最新固件,您必须完成以下步骤:

  1. 访问NETGEAR 支持
  2. 开始在搜索框中输入您的型号,然后在出现的下拉菜单中选择您的型号。
  3. 如果您没有看到下拉菜单,请确保您输入的型号正确或选择产品类别以浏览您的产品型号。
  4. 单击下载
  5. 当前版本下,选择标题以固件版本开头的第一个下载。
  6. 单击发行说明
  7. 按照固件发行说明中的​​说明下载并安装新固件。

“如果你没有完成所有推荐的步骤,预认证缓冲区溢出漏洞仍然存在,”  Netgear 还警告说

“对于按照本通知中的建议本可以避免的任何后果,NETGEAR 概不负责。”

当 BleepingComputer 今天早些时候联系到 Netgear 发言人以获取更多信息时,没有立即联系到 Netgear 发言人发表评论。

周三,Netgear 敦促客户修补第二个漏洞,该漏洞可在针对 Wireless AC Nighthawk 和 Wireless AX Nighthawk (WiFi 6) 路由器的攻击中触发拒绝服务状态。

今年早些时候,Netgear 还修复了一个错误的 Orbi 固件更新,该更新导致客户无法访问其设备的管理控制台。

THE END
喜欢就支持一下吧
点赞6539 分享
免费白嫖 Deepseek R1 满血版!这10个平台可以收藏-零度博客

免费白嫖 Deepseek R1 满血版!这10个平台可以收藏

 腾讯元宝:【链接直达】英伟达:【链接直达】百度:【链接直达】Deepinfra:【链接直达】Flowith:【链接直达】Lambda:【链接直达】有道:【链接直达】天工ai:【链接直达】华为小艺ai网页版...
LockHunter 文件锁解锁器,删除无法被删除的文件或文件夹-零度博客

LockHunter 文件锁解锁器,删除无法被删除的文件或文件夹

LockHunter 是一个免费工具,可以删除被您不知道的东西阻止的文件。 LockHunter 对于对抗恶意软件和其他无故阻止文件的程序非常有用。与其他类似工具不同,它会将文件删除到回收站中,因此如果...
admin的头像-零度博客admin
1.4W+1527
Windows 11 版本 22H2 太阳谷版本更新!新功能、发布日期:你需要知道的一切-零度博客

Windows 11 版本 22H2 太阳谷版本更新!新功能、发布日期:你需要知道的一切

  Windows 11 将获得微软在 2021 年正式发布时确认的年度更新。预定于明年发布的 Windows 11 更新将是 22H2 版本。根据一份新报告,此更新将带回非常需要且当前缺少的任务栏功能。它还可能...
admin的头像-零度博客admin
1.7W+2250
Windows XP 系统联网开机就会中病毒?-零度博客

Windows XP 系统联网开机就会中病毒?

  今天早上看到一篇新闻,说一位博主在使用一台XP系统的电脑,关闭所有的防火墙联网开机以后,没过几分钟,电脑上就中了10多种电脑病毒! 那么这种情况是否属实?还是作者作弊了呢?现在我们...
admin的头像-零度博客admin
1.4W+1531
研究人员使用具有 379 年历史的算法破解在野外发现的加密密钥-零度博客

研究人员使用具有 379 年历史的算法破解在野外发现的加密密钥

破解少数弱密钥只需要一秒钟。还有更多吗? 一位研究人员周一报告说,现在由科技公司 Rambus 拥有的旧软件生成的加密密钥足够弱,可以使用商品硬件立即破解。这一发现是一项调查的一部分,该调...
admin的头像-零度博客admin
1.5W+2251
让零度帮你(挑选)或(组装)高性能、高性价比的电脑!-零度博客

让零度帮你(挑选)或(组装)高性能、高性价比的电脑!

  第一套方案:如果你准备购买一台适合自己的台式机或者笔记本电脑,既高性能、又高性价比,当你在众多电脑前选择迷茫的时候,那么你可以咨询零度,只需提供你的要求,预算、电脑的主要用...
admin的头像-零度博客admin
1.3W+6539
比特币最好 最安全的离线冷钱包-零度博客

比特币最好 最安全的离线冷钱包

  1.免费的冷钱包生成地址:https://www.bitaddress.org (切记一定要断网 离线生成!) 2.如果你嫌麻烦,可以直接购买冷钱包的硬件:https://bit.ly/3ChreJS (建议持有10个比特币者)
admin的头像-零度博客admin
1.1W+652
ChatGPT 开启越狱模式!不可思议,GPT-4o都能撩妹了.....-零度博客

ChatGPT 开启越狱模式!不可思议,GPT-4o都能撩妹了…..

当 OpneAI 官宣 GPT-4o 的发布,ChatGPT 第一次拥有了理解情绪、表达情绪的能力,这对人机恋博主账号底下热度最高的留言是,Dan 姐夫又变得更完美了。显而易见,在知识广度和信息处理能力方面,人...
admin的头像-零度博客admin
5.2W+2194
IPTV直播源汇总!高清、稳定、速度快的免费直播源,自己动手永不过时!-零度博客

IPTV直播源汇总!高清、稳定、速度快的免费直播源,自己动手永不过时!

 【本期视频用的到资源和工具】:1.IPTV-Checker-2.5 汉化版:【点击获取】2.直播软件:【点击下载】3.检测是否支持IPV6方式: 【点击前往】4.直播源:【点击获取】   ---------------------...
admin的头像-零度博客admin
3.1W+3255