Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。

图片[1]-Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度博客

该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型号。

尽管 Netgear 没有透露任何有关受此漏洞影响的组件或影响的信息,但它确实表示这是一个预身份验证缓冲区溢出漏洞。

如果在攻击期间实现了代码执行,成功利用缓冲区 溢出的影响范围从拒绝服务后的崩溃到任意代码执行。

攻击者可以在不需要权限或用户交互的情况下在低复杂度攻击中利用此缺陷。

在周三发布的安全公告中,Netgear 表示“强烈建议您尽快下载最新固件”。

可在下表中找到易受攻击的路由器列表和已打补丁的固件版本。

易受攻击的 Netgear 路由器 补丁固件版本
RAX40 固件版本 1.0.2.60
RAX35 固件版本 1.0.2.60
R6400v2 固件版本 1.0.4.122
R6700v3 固件版本 1.0.4.122
R6900P 固件版本 1.3.3.152
R7000P 固件版本 1.3.3.152
R7000P 固件版本 1.0.11.136
R7960P 固件版本 1.4.4.94
R8000P 固件版本 1.4.4.94

如何更新路由器的固件

要为您的 Netgear 路由器下载并安装最新固件,您必须完成以下步骤:

  1. 访问NETGEAR 支持
  2. 开始在搜索框中输入您的型号,然后在出现的下拉菜单中选择您的型号。
  3. 如果您没有看到下拉菜单,请确保您输入的型号正确或选择产品类别以浏览您的产品型号。
  4. 单击下载
  5. 当前版本下,选择标题以固件版本开头的第一个下载。
  6. 单击发行说明
  7. 按照固件发行说明中的​​说明下载并安装新固件。

“如果你没有完成所有推荐的步骤,预认证缓冲区溢出漏洞仍然存在,”  Netgear 还警告说

“对于按照本通知中的建议本可以避免的任何后果,NETGEAR 概不负责。”

当 BleepingComputer 今天早些时候联系到 Netgear 发言人以获取更多信息时,没有立即联系到 Netgear 发言人发表评论。

周三,Netgear 敦促客户修补第二个漏洞,该漏洞可在针对 Wireless AC Nighthawk 和 Wireless AX Nighthawk (WiFi 6) 路由器的攻击中触发拒绝服务状态。

今年早些时候,Netgear 还修复了一个错误的 Orbi 固件更新,该更新导致客户无法访问其设备的管理控制台。

THE END
喜欢就支持一下吧
点赞6539 分享
马斯克在Twitter 暂停了@ElonJet 对自己飞机跟踪的机器人!但未封禁-零度博客

马斯克在Twitter 暂停了@ElonJet 对自己飞机跟踪的机器人!但未封禁

推特暂停了追踪埃隆·马斯克私人飞机行踪的 ElonJet 账户,尽管马斯克此前表示他将保留该账户作为他“言论自由承诺”的一部分。   “好吧,@ElonJet 似乎被暂停了,”帐户创建者 Jack Swee...
admin的头像-零度博客admin
1.6W+1091
Windows 11 开启上帝模式的快捷方式!快速实现高级功能设置 | 零度解说-零度博客
媲美GPT4,本地搭建谷歌 Gemini Pro 智能聊天机器人!无需翻墙就可使用 | 零度解说-零度博客

媲美GPT4,本地搭建谷歌 Gemini Pro 智能聊天机器人!无需翻墙就可使用 | 零度解说

https://youtu.be/xefaQug_eyk ========= Gemini 密钥申请和说明:https://www.freedidi.com/11128.html
admin的头像-零度博客admin
1.7W+1683
TCPView v4.17 程序,显示系统上所有 TCP 和 UDP 端点的对外连接!-零度博客

TCPView v4.17 程序,显示系统上所有 TCP 和 UDP 端点的对外连接!

TCPView v4.17 程序:【点击下载】 介绍 TCPView 是一个 Windows 程序,它将向您显示系统上所有 TCP 和 UDP 端点的详细列表,包括本地和远程地址以及 TCP 连接的状态。在 Windows Server 2008、...
admin的头像-零度博客admin
1.6W+2251
这10款油猴插件,每一款都是精品!老司机收藏必备!-零度博客

这10款油猴插件,每一款都是精品!老司机收藏必备!

  如果你的浏览器未安装油猴插件,请先前往谷歌或微软应用商店免费下载即可,--点击前往下载 10款油猴插件脚本推荐: 1.豆瓣资源 2.Instagram   3网盘自动填写密码【威力加强版】 智能融...
Windows 11 全新任務管理器曝光! 10 年首次大變,採用 Fluent Design(附開啟教程)| 零度解說-零度博客
Geek Uninstaller 最好的软件卸载工具! [极客卸载]-零度博客

Geek Uninstaller 最好的软件卸载工具! [极客卸载]

高效,快速,小巧,便携。100%免费 高效清除和强制卸载 本机X64支持 易于使用的用户界面 卸载Windows Store应用 官方下载网站:【点击进入】
admin的头像-零度博客admin
2W+2253
笔记本安装黑苹果系统,简单易懂,毫无保留,100%保证黑苹果安装成功!(2020年更新)-零度博客

笔记本安装黑苹果系统,简单易懂,毫无保留,100%保证黑苹果安装成功!(2020年更新)

https://youtu.be/UI816XXYyg4 安装黑苹果系统,无论是在台式机还是笔记本上安装存在很多的不确定因素; 影响安装黑苹果成功与否的重要因素:CPU,显卡,核心驱动,主板,Intel还是AMD,选择正...
超详细的CPU超频教程——intel和AMD-零度博客

超详细的CPU超频教程——intel和AMD

ntel的CPU 在Intel挤牙膏的这七八年内,家用市场的桌面CPU,只要认准CPU型号最后带K的CPU就确认可以超频的,比如2500K、4950K、6700K、7700K等,不带K的CPU一般都不能超频,比如2500、4750、670...
admin的头像-零度博客admin
1.2W+652