Netgear 警告用户修补最近修复的 WiFi 路由器漏洞

Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。

图片[1]-Netgear 警告用户修补最近修复的 WiFi 路由器漏洞-零度博客

该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型号。

尽管 Netgear 没有透露任何有关受此漏洞影响的组件或影响的信息,但它确实表示这是一个预身份验证缓冲区溢出漏洞。

如果在攻击期间实现了代码执行,成功利用缓冲区 溢出的影响范围从拒绝服务后的崩溃到任意代码执行。

攻击者可以在不需要权限或用户交互的情况下在低复杂度攻击中利用此缺陷。

在周三发布的安全公告中,Netgear 表示“强烈建议您尽快下载最新固件”。

可在下表中找到易受攻击的路由器列表和已打补丁的固件版本。

易受攻击的 Netgear 路由器 补丁固件版本
RAX40 固件版本 1.0.2.60
RAX35 固件版本 1.0.2.60
R6400v2 固件版本 1.0.4.122
R6700v3 固件版本 1.0.4.122
R6900P 固件版本 1.3.3.152
R7000P 固件版本 1.3.3.152
R7000P 固件版本 1.0.11.136
R7960P 固件版本 1.4.4.94
R8000P 固件版本 1.4.4.94

如何更新路由器的固件

要为您的 Netgear 路由器下载并安装最新固件,您必须完成以下步骤:

  1. 访问NETGEAR 支持
  2. 开始在搜索框中输入您的型号,然后在出现的下拉菜单中选择您的型号。
  3. 如果您没有看到下拉菜单,请确保您输入的型号正确或选择产品类别以浏览您的产品型号。
  4. 单击下载
  5. 当前版本下,选择标题以固件版本开头的第一个下载。
  6. 单击发行说明
  7. 按照固件发行说明中的​​说明下载并安装新固件。

“如果你没有完成所有推荐的步骤,预认证缓冲区溢出漏洞仍然存在,”  Netgear 还警告说

“对于按照本通知中的建议本可以避免的任何后果,NETGEAR 概不负责。”

当 BleepingComputer 今天早些时候联系到 Netgear 发言人以获取更多信息时,没有立即联系到 Netgear 发言人发表评论。

周三,Netgear 敦促客户修补第二个漏洞,该漏洞可在针对 Wireless AC Nighthawk 和 Wireless AX Nighthawk (WiFi 6) 路由器的攻击中触发拒绝服务状态。

今年早些时候,Netgear 还修复了一个错误的 Orbi 固件更新,该更新导致客户无法访问其设备的管理控制台。

THE END
喜欢就支持一下吧
点赞6539分享
微软推出最新视觉基础模型Florence-2 ,可在WebGPU的浏览器独立运行!-零度博客

微软推出最新视觉基础模型Florence-2 ,可在WebGPU的浏览器独立运行!

Florence-2:微软全新开源视觉模型! 能够执行超过10种不同的视觉任务 包括图像字幕生成、对象检测、图像区域关联和分割等。 它不仅能描述图片的内容,还能识别图片中的物体,并指出这些物体的...
admin的头像-零度博客admin
2W+2176
Kando- 探索快速启动的新玩法!多级饼状菜单、拖拽启动,酷炫效果跨平台呈现!-零度博客

Kando- 探索快速启动的新玩法!多级饼状菜单、拖拽启动,酷炫效果跨平台呈现!

Kando 是一款跨平台的桌面饼状菜单工具,提供了一种新颖、快速、高效且充满趣味的计算机交互方式。您可以使用 Kando 启动应用程序、模拟键盘快捷键、打开文件等多种操作。 Kando 的核心亮点在于...
admin的头像-零度博客admin
2.1W+2176
Chrome 浏览器7个必备技能!超实用,都是 Google 精选插件 2024 | 零度解说-零度博客

Chrome 浏览器7个必备技能!超实用,都是 Google 精选插件 2024 | 零度解说

https://youtu.be/hZOOsQLzIJo   【下面含Google、Edge 浏览器插件的下载】 1、Google 智能镜头:https://www.lingdu80.com/14539.html 2、书签侧边栏:https://www.lingdu80.com/14535.ht...
TODO - 可爱猫咪待办事项!【限免】-零度博客

TODO – 可爱猫咪待办事项!【限免】

NekoNeko Todo 是一款全球爱猫用户喜爱的待办App,全新的简约风格待办事项应用程序,里面有生动可爱的猫咪和主题。官方下载:【点击前往】或使用完全免费的 Microsoft To Do【点击下载】• 设计...
admin的头像-零度博客admin
1.3W+1164
OpenAI o3 模型正式发布!如何提前获取测试资格?-零度博客

OpenAI o3 模型正式发布!如何提前获取测试资格?

2024年12月,OpenAI宣布了他们的最新突破——O3模型的正式发布。这一新一代模型不仅在技术上突破了当前人工智能的多项极限,而且标志着OpenAI在通往通用人工智能(AGI)道路上的一大步。O3的发...
admin的头像-零度博客admin
2W+2015
Edge 浏览器新增VPN功能!内置5G免费流量,配合CloudFlare 的Warp+爽歪歪-零度博客

Edge 浏览器新增VPN功能!内置5G免费流量,配合CloudFlare 的Warp+爽歪歪

  1.Edge 浏览器金丝雀版【官网下载】 2.Warp 下载:【点击前往】 3.Warp+ Bot 机器人 @generatewarpplusbot
admin的头像-零度博客admin
3.4W+1684
这6款软件,老司机都不会放过.....-零度博客
Windows 10/11 激活密钥查找大全 - 轻松找回KMS、OEM和数字许可证-零度博客

Windows 10/11 激活密钥查找大全 – 轻松找回KMS、OEM和数字许可证

https://youtu.be/_OGLuTTWQHw     查找密钥的CMD命令:https://www.lingdu80.com/13758.html
安卓TV直播源+播放器!完全免费开源,干净无广告,4K超高清播放视频!-零度博客

安卓TV直播源+播放器!完全免费开源,干净无广告,4K超高清播放视频!

https://www.youtube.com/watch?v=f7pr7JAV5cc   1、直播软件下载:https://www.lingdu80.com/14610.html 2、开心电视助手【最新版】:https://www.lingdu80.com/14601.html