Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。

图片[1]-Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度博客

该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型号。

尽管 Netgear 没有透露任何有关受此漏洞影响的组件或影响的信息,但它确实表示这是一个预身份验证缓冲区溢出漏洞。

如果在攻击期间实现了代码执行,成功利用缓冲区 溢出的影响范围从拒绝服务后的崩溃到任意代码执行。

攻击者可以在不需要权限或用户交互的情况下在低复杂度攻击中利用此缺陷。

在周三发布的安全公告中,Netgear 表示“强烈建议您尽快下载最新固件”。

可在下表中找到易受攻击的路由器列表和已打补丁的固件版本。

易受攻击的 Netgear 路由器 补丁固件版本
RAX40 固件版本 1.0.2.60
RAX35 固件版本 1.0.2.60
R6400v2 固件版本 1.0.4.122
R6700v3 固件版本 1.0.4.122
R6900P 固件版本 1.3.3.152
R7000P 固件版本 1.3.3.152
R7000P 固件版本 1.0.11.136
R7960P 固件版本 1.4.4.94
R8000P 固件版本 1.4.4.94

如何更新路由器的固件

要为您的 Netgear 路由器下载并安装最新固件,您必须完成以下步骤:

  1. 访问NETGEAR 支持
  2. 开始在搜索框中输入您的型号,然后在出现的下拉菜单中选择您的型号。
  3. 如果您没有看到下拉菜单,请确保您输入的型号正确或选择产品类别以浏览您的产品型号。
  4. 单击下载
  5. 当前版本下,选择标题以固件版本开头的第一个下载。
  6. 单击发行说明
  7. 按照固件发行说明中的​​说明下载并安装新固件。

“如果你没有完成所有推荐的步骤,预认证缓冲区溢出漏洞仍然存在,”  Netgear 还警告说

“对于按照本通知中的建议本可以避免的任何后果,NETGEAR 概不负责。”

当 BleepingComputer 今天早些时候联系到 Netgear 发言人以获取更多信息时,没有立即联系到 Netgear 发言人发表评论。

周三,Netgear 敦促客户修补第二个漏洞,该漏洞可在针对 Wireless AC Nighthawk 和 Wireless AX Nighthawk (WiFi 6) 路由器的攻击中触发拒绝服务状态。

今年早些时候,Netgear 还修复了一个错误的 Orbi 固件更新,该更新导致客户无法访问其设备的管理控制台。

THE END
喜欢就支持一下吧
点赞6539 分享
为什么新的 Arc 浏览器比 Chrome 更好-零度博客

为什么新的 Arc 浏览器比 Chrome 更好

截图:卡莫什·帕塔克 经过几个月的公开但仅限邀请的阶段后, The Browser Company 的Arc 浏览器现已向公众开放:任何 Mac 用户现在都可以下载该浏览器,该浏览器目前是免费的(Windows 版本处...
admin的头像-零度博客admin
1.3W+1527
9款 Chrome 精品插件推荐! 实用且堪称神器!!  零度解说-零度博客
电脑屏幕秒变高清!快速解决 Windows 和 Chrome 浏览器字体模糊、发虚的问题!| 零度解说-零度博客

电脑屏幕秒变高清!快速解决 Windows 和 Chrome 浏览器字体模糊、发虚的问题!| 零度解说

https://youtu.be/F_fMn6HnHQ0     显卡驱动的下载更新:https://www.freedidi.com/13590.html Windows 7 补丁:https://www.freedidi.com/13595.html 谷歌 Chrome浏览器中英文下载站...
Windows 11  新功能探索,这样的系统你喜欢吗? | 零度解说-零度博客
爆高危漏洞! Chrome、Edge 浏览器紧急发布:已证明被黑客利用的零日漏洞修复 | 零度解说-零度博客
ChatGPT 桌面版正式发布!免费实用,支持多应用协作,让 AI 接管你的电脑 !!附最新下载、安装使用教程 | 零度解说-零度博客

ChatGPT 桌面版正式发布!免费实用,支持多应用协作,让 AI 接管你的电脑 !!附最新下载、安装使用教程 | 零度解说

https://www.youtube.com/watch?v=AL-CrrODIFE   ChatGPT 桌面版正式版下载【及注意事项】:https://www.freedidi.com/17063.html
书签侧边栏插件,可调节的侧边栏管理您的书签!-零度博客

书签侧边栏插件,可调节的侧边栏管理您的书签!

在浏览器视图区左侧添加可调节的侧边栏管理您的书签. 此扩展允许您通过单击屏幕左侧或右侧来访问书签。您可以通过拖放来编辑、删除或重新排列书签,只需用鼠标左键单击即可查看有关书签的一些信...
admin的头像-零度博客admin
2.1W+3251
⚠️Windows 爆高危的 0day漏洞,全部版本都会中招!已被攻击者大范围利用⚠️ 立即执行此修复! | 零度解说-零度博客
俄罗斯/乌克兰战争正式拉开序幕:普京宣布在顿巴斯地区采取军事行动,乌克兰称已遭遇导弹和空袭-零度博客

俄罗斯/乌克兰战争正式拉开序幕:普京宣布在顿巴斯地区采取军事行动,乌克兰称已遭遇导弹和空袭

俄罗斯总统普京宣布在位于乌克兰的顿巴斯地区进行“军事行动”。 普京在一次电视讲话中做出这一宣布,与此同时联合国安理会正要求他停止行动。 顿巴斯是顿涅茨克盆地的简称。区域内的顿涅茨克和...
admin的头像-零度博客admin
1.5W+2251