Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。

图片[1]-Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度博客

该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型号。

尽管 Netgear 没有透露任何有关受此漏洞影响的组件或影响的信息,但它确实表示这是一个预身份验证缓冲区溢出漏洞。

如果在攻击期间实现了代码执行,成功利用缓冲区 溢出的影响范围从拒绝服务后的崩溃到任意代码执行。

攻击者可以在不需要权限或用户交互的情况下在低复杂度攻击中利用此缺陷。

在周三发布的安全公告中,Netgear 表示“强烈建议您尽快下载最新固件”。

可在下表中找到易受攻击的路由器列表和已打补丁的固件版本。

易受攻击的 Netgear 路由器 补丁固件版本
RAX40 固件版本 1.0.2.60
RAX35 固件版本 1.0.2.60
R6400v2 固件版本 1.0.4.122
R6700v3 固件版本 1.0.4.122
R6900P 固件版本 1.3.3.152
R7000P 固件版本 1.3.3.152
R7000P 固件版本 1.0.11.136
R7960P 固件版本 1.4.4.94
R8000P 固件版本 1.4.4.94

如何更新路由器的固件

要为您的 Netgear 路由器下载并安装最新固件,您必须完成以下步骤:

  1. 访问NETGEAR 支持
  2. 开始在搜索框中输入您的型号,然后在出现的下拉菜单中选择您的型号。
  3. 如果您没有看到下拉菜单,请确保您输入的型号正确或选择产品类别以浏览您的产品型号。
  4. 单击下载
  5. 当前版本下,选择标题以固件版本开头的第一个下载。
  6. 单击发行说明
  7. 按照固件发行说明中的​​说明下载并安装新固件。

“如果你没有完成所有推荐的步骤,预认证缓冲区溢出漏洞仍然存在,”  Netgear 还警告说

“对于按照本通知中的建议本可以避免的任何后果,NETGEAR 概不负责。”

当 BleepingComputer 今天早些时候联系到 Netgear 发言人以获取更多信息时,没有立即联系到 Netgear 发言人发表评论。

周三,Netgear 敦促客户修补第二个漏洞,该漏洞可在针对 Wireless AC Nighthawk 和 Wireless AX Nighthawk (WiFi 6) 路由器的攻击中触发拒绝服务状态。

今年早些时候,Netgear 还修复了一个错误的 Orbi 固件更新,该更新导致客户无法访问其设备的管理控制台。

THE END
喜欢就支持一下吧
点赞6539 分享
如何在 USB、移动硬盘上运行 Windows 10 / 11 系统-零度博客
obs.ninja + OBS 打造一个完全免费的手机摄像头调用-零度博客

obs.ninja + OBS 打造一个完全免费的手机摄像头调用

1.obs.ninja网站:【点击进入】 2.OBS最新款:【点击下载】    
DeepSeek 重量级曝光!核心成员罗福莉 “95后 AI 天才少女”,她的早期视频透露了什么?| 零度解说-零度博客
Windows 10提示功能和小技巧,将会为你节省大量宝贵时间! 2020 | 零度解说-零度博客

Windows 10提示功能和小技巧,将会为你节省大量宝贵时间! 2020 | 零度解说

  HEVC免费扩展下载:点击下载 (有区域限制) 免登入启动WIN10的命令:netplwiz 发送到Sendto命令:shell:sendto     【更多资源】▶https://www.youtube.com/channel/UCvijahEyG...
为什么埃及成为互联网电缆的最大瓶颈之一-零度博客

为什么埃及成为互联网电缆的最大瓶颈之一

  亚非欧 1 号互联网电缆沿海底行进 15,500 英里,连接香港和法国马赛。当它蜿蜒穿过南中国海和欧洲时,这条电缆有助于为从印度到希腊的十几个国家提供互联网连接。6 月 7 日电缆被切断时...
admin的头像-零度博客admin
1.6W+2250
Malware Defender 后门检测工具-零度博客

Malware Defender 后门检测工具

极轻的间谍软件保护包 Malware Defender是所谓的HIPS(主机入侵防护系统),它基本上意味着它可以保护您免受可能试图劫持系统的各种恶意软件和间谍软件的侵害。 但是,Malware Defender的主要优...
本周最火的 AutoGPT:GitHub 9.3万+标星,AI 自动完成任务!全程无需人类干预,真的牛X !!附【保姆级的安装教程】|  零度解说-零度博客

本周最火的 AutoGPT:GitHub 9.3万+标星,AI 自动完成任务!全程无需人类干预,真的牛X !!附【保姆级的安装教程】| 零度解说

https://youtu.be/mM1dnA4eLLM =========== 本期视频所用的资源:https://www.freedidi.com/8987.html
admin的头像-零度博客admin
1.3W+6539
Stable Diffusion 一句话生成视频! 本地运行,最稳定的方法!-零度博客

Stable Diffusion 一句话生成视频! 本地运行,最稳定的方法!

1.下载最新版的 Stable-diffusion :【点击下载】或【备用下载 含模型】安装所需的依赖项:Python 3.10.6 和 Git如果你无法全局科学上网,就下载有网友提供的整合包,无需手动配置环境:【链接...
快去申请!谷歌 Bard 智能 AI 聊天机器人正式公测! 这是注册通道 ,用免费VPN可绕过地区限制 | 零度解说-零度博客

快去申请!谷歌 Bard 智能 AI 聊天机器人正式公测! 这是注册通道 ,用免费VPN可绕过地区限制 | 零度解说

https://youtu.be/ST2u7sj_qUg --------------   注意:非美国地区用户,需要通过VPN来进行注册:https://www.freedidi.com/8818.html
admin的头像-零度博客admin
1.3W+6539