您现在的位置是:物联网 >>正文
CVSS 评分 10.0,TP-Link 路由器曝出高危漏洞
物联网1人已围观
简介近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。据悉,安全漏洞被追踪为 CVE-2024-5 ...
近日 ,评分TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,器曝未经认证的出高远程威胁攻击者能够通过发送特制请求 ,在受影响设备上任意执行代码 。危漏

据悉,评分安全漏洞被追踪为 CVE-2024-5035 ,器曝CVSS 评分为 10.0,出高主要影响包括 1_1.1.6 及之前版本在内的危漏所有版本的服务器租用 TP-Link Archer C5400X 游戏路由器固件。鉴于 CVE-2024-5035 安全漏洞的评分影响范围广 、危害程度大、器曝可利用性高等特点,出高TP-Link 方面在 2024 年 5 月 24 日发布的危漏 1_1.1.7 版本中 ,修补了安全漏洞。评分
CVE-2024-5035 安全漏洞详情CVE-2024-5035 安全漏洞产生的高防服务器器曝根源在于一个与射频测试 “rftest ”相关的二进制文件,该文件在启动时暴露了 TCP 端口 8888 、出高8889 和 8890 上的网络监听器,从而允许未经认证威胁攻击者,能够远程轻松执行任意代码。
虽然该网络服务被设计为只接受以 “wl ”或 “nvram get ”开头的命令,免费模板但网络安全公司 ONEKEY 发现 ,只要在 shell 元字符(如 ; 、& 或 |)(如 “wl;id;”)之后注入命令,就可以轻松绕过这一限制 。TP-Link 公司在版本 1_1.1.7 Build 20240510 的更新中,通过丢弃任何包含这些特殊字符的命令解决该漏洞。
近段时间 ,云计算TP-Link 公司频频爆出安全漏洞问题,在 CVE-2024-5035 安全漏洞披露的前几周,TP-Link 公司还披露了台达电子 DVW W02W2 工业以太网路由器和 Ligowave 网络设备中存在的两个安全漏洞,分别被追踪为 CVE-2024-3871 和 CVE-2024-4999,远程威胁攻击者能够利用这些安全漏洞 ,提升的自身权限 ,建站模板执行任意远程命令。
更糟糕的是 ,由于 TP-Link 公司不再对上述两个安全漏洞进行积极维护 ,导致受影响的相关设备仍未打补丁 。因此,用户必须采取适当措施限制管理界面的源码库暴露,以最大程度上降低威胁攻击者利用安全漏洞的可能性。
参考文章 :https://thehackernews.com/2024/05/tp-link-gaming-router-vulnerability.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/549f499446.html
相关文章
《中国攻击面管理市场白皮书》:基于攻防视角构建网络安全的主动防御体系
物联网在数字化转型过程中,数字技术对企业的业务模式、组织架构和企业文化产生了积极影响,但同时也给企业带来更多的安全威胁和风险:企业暴露在互联网上的攻击面数据呈指数级增长,攻击载体也随之大量增加。攻击面正在成 ...
【物联网】
阅读更多《2023年全球云威胁报告》:90%的安全供应链实则并不安全
物联网近日,云安全公司Sysdig发布了《2023年全球云威胁报告》,研究了瞄准垂直行业的针对性云攻击,结果发现云攻击者正在通过利用云服务和常见的错误配置,以复杂的方式发展他们的技术和工具包。更重要的是,云 ...
【物联网】
阅读更多N-Able曝高危漏洞,能任意删除Windows系统文件
物联网据The Hacker News消息, Google 旗下威胁情报公司Mandiant近期披露了在N-Able Take Control Agent 中发现的一个高严重性安全漏洞,本地非特权攻击者可以 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 如何安全部署和升级服务?
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 浏览器加密钱包高危漏洞可致资金遭窃
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 企业风险管理案例
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范 源码库b2b信息平台亿华云网站建设企业服务器云服务器香港物理机