无法修复, Netgear WNR614 N300 路由器曝出安全漏洞

FreeBuf2024-06-12 17:41:38  70

近日,安全研究人员发现,Netgear WNR614 N300 路由器存在六七个严重程度不一的安全漏洞。

Netgear WNR614 N300 路由器目前已经达到生命周期结束 (EoL),不再受 Netgear 支持,但由于其可靠性、易用性和极佳性能,仍然有许多用户。

RedFox Security 公司的研究人员在 Netgear WNR614 N300 路由器上发现了六个安全漏洞,涉及身份验证绕过漏洞、弱密码策略漏洞、以及会引发纯文本存储密码和 Wi-Fi 保护设置 (WPS) PIN 暴露的安全漏洞。

首先是被追踪为 CVE-2024-36787 的安全漏洞,允许威胁攻击者绕过身份验证,并通过未知媒介访问受害者网络系统的管理界面。不仅如此,该安全漏洞还允许未经授权访问路由器的设置,对网络安全和敏感用户数据构成严重安全威胁。

破损的访问控制(来源:RedFox )

安全漏洞 CVE-2024-36788 ,源于路由器对 Cookie 的 HTTPOnly 标志设置不当。威胁攻击者可利用该安全漏洞拦截和访问路由器与连接到路由器设备之间的敏感通信。

安全漏洞 CVE-2024-36789,允许威胁攻击者创建不符合适当安全标准的密码,甚至接受单字符作为管理员帐户的密码,可能导致未经授权的访问、网络操纵和潜在的数据暴露。

安全漏洞 CVE-2024-36790,路由器以纯文本方式存储凭证,这使得威胁攻击者很容易就可以获得未经授权的访问、操纵路由器并暴露敏感数据。

明文数据曝光(来源:RedFox )

安全漏洞 CVE-2024-36792,威胁攻击者可以利用该漏洞访问路由器的 PIN 码,使得路由器存在未经授权的安全风险(非法访问和非法操纵)。

WPS PIN 码暴露(来源:RedFox )

安全漏洞 CVE-2024-36795,允许威胁攻击者访问路由器固件中嵌入的 URL 和目录,增加了未经授权访问和控制网络的安全风险。

值得一提的是,鉴于 Netgear WNR614 N300 路由器已达到 EoL,Netgear 预计不会针对这些安全漏洞发布安全更新。如果暂时无法更换设备,安全研究人员强烈建议用户采用以下有助于其防止网络攻击的缓解措施:

1、关闭远程管理功能,降低未经授权访问的风险;

2、使用复杂的长密码并定期更改;

3、将路由器与网络中的关键系统分开,以限制任何潜在漏洞的影响;

4、确保路由器使用 HTTPS,并使用强制执行 HTTPS 的浏览器设置,以确保所有通信安全并防止拦截;

5、关闭 WPS,防止攻击者利用此功能获得未经授权的访问;

6、切换到 WPA3,以增强安全性;

7、限制对路由器管理界面的访问。

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/717661.html
0
随机主题
吴绮莉曾称家门永远向女儿敞开, 晒切蒜视频遭嘲, 被问怎么沦落了三大消息:中方罕见打破沉默!“逮捕以总理”突响;美国紧急发声两将替补更合适, 陈蒲先消耗对手, 山东泰山谨防国际比赛日后遗症8 天“红蓝对抗”, 这场警校实战训练“有看头”巴以冲突将迎来大结局? 以防长总理没想到, 法国也在背后给了一刀汪小菲状告大S迪马尔科致谢: 永远不会忘记你所做的一切, 张康阳回复: 爱你末节15分&一断一投收比赛! Skip: 东契奇打得像世界最佳球员周四002 【荷甲欧罗巴季后赛前瞻】奈梅亨 vs 前进之鹰: 欧战门票争夺战妮基·黑利宣布支持特朗普: 政坛风云再起地球班往事: 苏联解体时, 俄罗斯继承了1000亿债权, 要回来多少?郑州12岁女生校运会跑步后离世, 校方最新通报提防降价背刺! 这四款车型大降价, 最高降幅达11.7万王朝大旗手中擎,天也辽来地也宁!新加坡波音777客机遭严重乱流急降1死30伤 空乘和上厕所者伤势最重呷哺呷哺转型失误导致市场优势丧失, 降价促销能否挽救颓势?茅台的主营业务是什么? 你真的了解吗?中国制造又杀回第一!再次超过美国,成印度第一大贸易伙伴5.23周四竞彩推荐: 杜塞尔多夫 前进之鹰 鹿特丹斯巴达 3串1“山鸡”真成“凤凰”? 梅根的尼日利亚之行尽显英国“老钱”风都2024年了, 为何还有那么多人选择买手动挡? 我说这才是根本原因
最新回复(0)