全国 【切换城市】欢迎您来到装修百科!
关注我们
我要装修

13家知名品牌的路由器出现漏洞

发布:2024-10-04 浏览:49

核心提示:研究人员测试了13家知名厂商的的小型办公室/家庭路由器和网络附加存储设备,总共发现了125处漏洞。据外媒报道,9月16日,独立安全评估者(Independent Security Evaluators)的研究人员发布相关报告,披露了13种品牌的小型办公室/家庭路由器和网络附加存储设备中的125处漏洞。受到影响厂家包括:巴比禄、群晖科技、铁威马、合勤科技、Drobo、华硕及其子公司华芸科技、希捷、QNAP、联想、美国网件、小米和Zioncom(TOTOLINK)。报告指出,这些参与测试的设备都含有至少一个允

研究人员测试了13家知名厂商的的小型办公室/家庭路由器和网络附加存储设备,总共发现了125处漏洞。
据外媒报道,9月16日,独立安全评估者(Independent Security evaluators)的研究人员发布相关报告,披露了13种品牌的小型办公室/家庭路由器和网络附加存储设备中的125处漏洞。
受到影响厂家包括:巴比禄、群晖科技、铁威马、合勤科技、Drobo、华硕及其子公司华芸科技、希捷、QNAP、联想、美国网件、小米和Zioncom(TOTOlink)。
报告指出,这些参与测试的设备都含有至少一个允许黑客进行远程shell访问,或管理界面访问的漏洞 (包括跨站点脚本漏洞、操作系统命令注入漏洞和SQL注入漏洞等)。
其中,华芸 AS-602T、巴比禄 TeraStation TS5600D1206、铁威马 F2-420、Drobo 5N2、美国网件 Nighthawk R9000及TOTOlinkA 3002RU中的漏洞还允许黑客完全接管设备,且无需经过身份验证。
研究人员表示,与之前的类似调查相比,此次参与测试的设备多了一些安全机制,如ASLR、反逆向工程保护以及对HTTP请求的完整验证机制等。
但是,许多测试设备仍缺少基本的Web应用程序保护系统,如CSRF令牌和浏览器安全标头等。
目前,大部分厂商都已对此做出回应,但仍有小部分厂商没有做出任何解释。
注:本文转载自E安全

  • 收藏

分享给我的朋友们:

上一篇:协创数据:华创证券、长城基金等多家机构于5月11日调研我司(华创证券公告) 下一篇:[太原沐林装饰]新房装修预算不足怎么办?装修如何省钱呢?(太原沐林装饰)

一键免费领取报价清单 专享六大服务礼包

装修全程保障

免费户型设计+免费装修报价

已有312290人领取

关键字: 装修设计 装修公司 别墅装修设计

发布招标得免费设计

申请装修立省30%

更多装修专区

点击排行