Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。

图片[1]-Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度会员

该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型号。

尽管 Netgear 没有透露任何有关受此漏洞影响的组件或影响的信息,但它确实表示这是一个预身份验证缓冲区溢出漏洞。

如果在攻击期间实现了代码执行,成功利用缓冲区 溢出的影响范围从拒绝服务后的崩溃到任意代码执行。

攻击者可以在不需要权限或用户交互的情况下在低复杂度攻击中利用此缺陷。

在周三发布的安全公告中,Netgear 表示“强烈建议您尽快下载最新固件”。

可在下表中找到易受攻击的路由器列表和已打补丁的固件版本。

易受攻击的 Netgear 路由器 补丁固件版本
RAX40 固件版本 1.0.2.60
RAX35 固件版本 1.0.2.60
R6400v2 固件版本 1.0.4.122
R6700v3 固件版本 1.0.4.122
R6900P 固件版本 1.3.3.152
R7000P 固件版本 1.3.3.152
R7000P 固件版本 1.0.11.136
R7960P 固件版本 1.4.4.94
R8000P 固件版本 1.4.4.94

如何更新路由器的固件

要为您的 Netgear 路由器下载并安装最新固件,您必须完成以下步骤:

  1. 访问NETGEAR 支持
  2. 开始在搜索框中输入您的型号,然后在出现的下拉菜单中选择您的型号。
  3. 如果您没有看到下拉菜单,请确保您输入的型号正确或选择产品类别以浏览您的产品型号。
  4. 单击下载
  5. 当前版本下,选择标题以固件版本开头的第一个下载。
  6. 单击发行说明
  7. 按照固件发行说明中的​​说明下载并安装新固件。

“如果你没有完成所有推荐的步骤,预认证缓冲区溢出漏洞仍然存在,”  Netgear 还警告说

“对于按照本通知中的建议本可以避免的任何后果,NETGEAR 概不负责。”

当 BleepingComputer 今天早些时候联系到 Netgear 发言人以获取更多信息时,没有立即联系到 Netgear 发言人发表评论。

周三,Netgear 敦促客户修补第二个漏洞,该漏洞可在针对 Wireless AC Nighthawk 和 Wireless AX Nighthawk (WiFi 6) 路由器的攻击中触发拒绝服务状态。

今年早些时候,Netgear 还修复了一个错误的 Orbi 固件更新,该更新导致客户无法访问其设备的管理控制台。

THE END
点赞6539 分享
ACDSee 免费看图软件,免破解!官方推出免费版本,Windows免费下载。-零度会员

ACDSee 免费看图软件,免破解!官方推出免费版本,Windows免费下载。

ACDSee Free看图软件,免破解!官方推出免费版本了,能在电脑上查看照片, 并进行简单的放大检视、旋转功能,支援Windows免费下载。若需要进阶使用投影片播放、缩放、裁剪、滤镜、光线调整等编...
一键安装win10系统, 简单易懂 ,永久免费激活Win10-零度会员

一键安装win10系统, 简单易懂 ,永久免费激活Win10

https://youtu.be/EgHDeLgz8Cw 安装WIN10系统,现在已经变的非常的普遍大众化, 但是更多人安装windows10系统的时候几乎都是使用别人封装好的Ghost镜像, 这种被别人二次加工过的ISO镜像文件是...
推荐6款超实用的免费电脑软件!每一款都是精品!-零度会员

推荐6款超实用的免费电脑软件!每一款都是精品!

1.cRARk 【官网下载】 解压密码:UTF-16 2.Cryptomator 【官网】 3.虚拟位置【官方下载】 4.视频实时去除背景【开源项目】 5.Remotely 远程控制【官网】 6.Ventoy U盘启动制作工具 【下载】 7....
admin的头像-零度会员admin
1.7W+1091
推荐7个超实用的网站!很多是你正在寻找的功能-零度会员

推荐7个超实用的网站!很多是你正在寻找的功能

  1.免费手机号: 【链接】 2.接码号: 【链接】 3.AI图片修复:【链接】 4.文档格式转换:【链接】 5.YouTube™ 双字幕:【链接】 6.免费学习英语:【链接】 7.TED:【链接】   ======...
admin的头像-零度会员admin
1.4W+6540
轻松绕过 Windows 11 的 TPM 要求的神器!-零度会员

轻松绕过 Windows 11 的 TPM 要求的神器!

1.Skip_TPM_Check_on_Dynamic_Update.cmd 进入下载页面(Github)按教程中演示的获取   2.MediaCreationTool 进入下载页面 (Github)   3.详细的视频教程:https://www.lingdu80.com...
admin的头像-零度会员admin
1.2W+652
你绝对想不到!路由器、电视盒子、充电器、USB插排、冰箱到底谁的待机最耗电?| 零度解说-零度会员

你绝对想不到!路由器、电视盒子、充电器、USB插排、冰箱到底谁的待机最耗电?| 零度解说

https://youtu.be/xFzegqHE4KA   【同款测功耗工具】:https://m.tb.cn/h.UPlgpde 淘宝口令:5fu?質2$6M5LdUgje4q$:// HU7177,打開/
admin的头像-零度会员admin
1.3W+6539
本地部署 微软 New Bing AI 聊天机器人! 无需翻墙,国内轻松自如使用-零度会员

本地部署 微软 New Bing AI 聊天机器人! 无需翻墙,国内轻松自如使用

GitHub 免费开源项目:go-proxy-bing这款开源程序是基于微软 New Bing 用 Vue3 和 Go 定制的微软 New Bing 演示站点,拥有一致的 UI 体验,支持 ChatGPT 提示词,无需翻墙,国内可用,不再重定...
admin的头像-零度会员admin
2W+1683
Kreemo开发出全球首个显示屏内置型透明天线-零度会员

Kreemo开发出全球首个显示屏内置型透明天线

据韩媒报道,近日,韩国公司Kreemo开发出全球首个显示屏内置型透明天线。据悉,Kreemo正在与四大北美客户密切讨论以将该技术商业化。作为全球领先的5G毫米波天线解决方案提供商,Kreemo开发的透...
admin的头像-零度会员admin
1.5W+2251
你的浏览器还在 “裸奔”?赶紧更改9个设置,防追踪、抗审查、抗监视! | 零度解说-零度会员

你的浏览器还在 “裸奔”?赶紧更改9个设置,防追踪、抗审查、抗监视! | 零度解说

https://www.youtube.com/watch?v=juqEru7dECw https://www.lingdu80.com/19553.html