您现在的位置是:电脑教程 >>正文
Realtek爆出关键漏洞,影响多款网络设备
电脑教程84496人已围观
简介Bleeping Computer 网站披露,Realtek 爆出严重漏洞,该漏洞影响到数百万台采用 Realtek RTL819x 系统芯片SoC)的网络设备。该漏洞被追踪为 CVE-2022-27 ...
Bleeping Computer 网站披露,爆备Realtek 爆出严重漏洞 ,出关该漏洞影响到数百万台采用 Realtek RTL819x 系统芯片(SoC)的键漏网络设备。

该漏洞被追踪为 CVE-2022-27255,洞影远程攻击者可以利用其破坏来自各种原始设备制造商 (OEM) 的响多易受攻击设备。
无需身份验证据悉 ,款网CVE-2022-27255 漏洞由阿根廷网络安全公司 Faraday Security 的络设研究人员在 Realtek 的开源 eCos 操作系统 SDK 中发现,并在 DEFCON 黑客大会上披露了详细的爆备技术细节。
CVE-2022-27255是香港云服务器出关一个基于堆栈的缓冲区溢出漏洞,其严重程度为 9.8 分(满分10分),键漏远程攻击者可以使用带有恶意 SDP 数据的洞影特制 SIP 数据包任意执行代码 ,这个过程完全无需身份验证。响多此外,款网攻击者还可以通过 WAN 接口利用漏洞。络设
早在 3 月份,爆备Realtek 已经解决这一漏洞问题,并指出了漏洞主要影响rtl819x-eCos-v0.x 系列和 rtl819x-eCos-v1.x 系列产品。
来自 Faraday Security 的四位研究人员为 CVE-2022-27255 开发了概念验证(PoC)利用代码 ,建站模板该代码可用于 Nexxt Nebula 300 Plus 路由器。研究人员还分享了一段视频 ,展示了即使远程管理功能被关闭 ,远程攻击者也可能破坏设备。

视频链接 :https://vimeo.com/740134624?embedded=true&source=video_title&owner=52361365
最后 ,研究人员指出攻击者利只需有漏洞设备的外部 IP 地址 ,就可以 利用CVE-2022-27255 漏洞,意味着不需要与用户交互,
注 :发现漏洞的四名研究人员分别是来自布宜诺斯艾利斯大学的计算机科学学生Octavio Gianatiempo, Octavio Galland, Emilio Couto, Javier Aguinaga。源码下载
存在几道防线SANS 研究部主任 Johannes Ullrich 表示,远程攻击者可以利用 CVE-2022-27255 漏洞进行以下操作:
导致设备崩溃执行任意代码建立持久性的后门改变网络流量的路线拦截网络流量另外,尽管 Realtek 在3 月已经发布了一个补丁 ,但 Ullrich 强调该漏洞影响到数百万设备,修复补丁很难被推广到所有待修复的设备 ,如果 CVE-2022-27255 漏洞变成了蠕虫病毒,可以在短短几分钟内扩散到互联网上 。
多家供应商将易受攻击的 Realtek SDK 用于基于 RTL819x SoC 的设备,免费模板其中许多供应商尚未发布固件更新 。目前还不清楚有多少网络设备使用 RTL819x 芯片 ,但 RTL819xD 版本的 SoC 出现在 60 多个供应商的产品中,其中包括华硕、贝尔金、Buffalo 、D-Link、Edimax 、TRENDnet 和 Zyxel 。
研究人员的观点:
使用 2022 年 3 月之前围绕 Realtek eCOS SDK 构建的高防服务器固件的设备存在漏洞,易受攻击;即使用户不暴露任何管理界面功能,也容易受到攻击;攻击者可以使用单个 UDP 数据包到任意端口来利用该漏洞;此漏洞可能对路由器影响最大 ,但一些基于 Realtek SDK 的物联网设备也可能受到影响。安全专家建议用户应尽快检查其网络设备是否存在漏洞,一经发现,应立即安装供应商发布的固件更新。除此以外,企业可以尝试阻止未经请求的亿华云 UDP 请求。
参考链接 :https://www.bleepingcomputer.com/news/security/exploit-out-for-critical-realtek-flaw-affecting-many-networking-devices/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/549d799443.html
相关文章
2022年热门数字取证和事件响应(DFIR)工具盘点
电脑教程每个企业的安全团队都应该提前储备一款好用的数字取证工具,因为从轻微的网络违规到严重的网络攻击和数据泄露事件处置,数字取证软件有助于更快速的解决问题,并查明问题根源。同时,由于互联网和全球化的发展,网络 ...
【电脑教程】
阅读更多番茄花园win10系统在哪下载
电脑教程我们在使用微软操作系统的时候,有些情况下可能会需要我们重装或者安装操作系统。有很多小伙伴想要自行安装操作系统但是不知道该怎么做。对于番茄花园win10系统在哪下载这个问题,据小编所知我们可以在电脑技术 ...
【电脑教程】
阅读更多打开windows media player提示服务器运行失败的解决方
电脑教程有的小伙伴喜欢使用windows media player进行播放视频或者音乐等内容,大家发现打开该播放器播放视频的时候,会提示服务器运行失败的问题,这种问题该如何解决呢,可能很 ...
【电脑教程】
阅读更多
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 利用数据中心可以发展什么行业
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 如何提高数据中心的安全性?
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- 快速安装教程(一步步教你使用U盘轻松安装操作系统)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统) 企业服务器香港物理机云服务器亿华云网站建设源码库b2b信息平台