Redian新闻
>
用华硕路由器?你的网络能被他人控制(zz) (转载)
avatar
用华硕路由器?你的网络能被他人控制(zz) (转载)# PDA - 掌中宝
w*r
1
Status updated today for both applicant
EB2 PD: 1/2/2014
EB3 140/485, June 2017
RD: 6/20/17
FP: 7/11/17
EAD/AP: 10/3/17
avatar
x*k
2
【 以下文字转载自 Hardware 讨论区 】
发信人: xykkkk (asdf), 信区: Hardware
标 题: 用华硕路由器?你的网络能被他人控制(zz)
发信站: BBS 未名空间站 (Fri Jan 9 08:11:10 2015, 美东)
用华硕路由器?有很高的可能性你的网络能被网络中的其他人完全控制。安全研究人员
报告了一个影响所有固件版本的未修复安全漏洞。这个漏洞并不允许黑客远程入侵设备
,但一个拥有管理权限的人很容易将网络连接定向到恶意网站,或者安装恶意固件更新
。漏洞与监视本地网络的服务infosvr有关, Infosvr以Root权限运行,包含了一个非
授权的命令执行bug,任何能连接本地网络的人可以通过向路由器发送一个UDP数据包获
得控制权限。除非华硕发布补丁,否则漏洞很难修复,权宜之计是每次重启后使用如下
指令关闭infosvr服务: $ ./asus-cmd "killall -9 infosvr" [...]
avatar
s*o
3
gx!
avatar
m*h
7
用tomato的估计能避免此漏洞么?
avatar
b*x
8
你在 router page 里update firmware 不就得了,
那个 bug 在 3.0.0.4.376_2524
现在是 3.0.0.4.376_3626, 估计是修了那个 bug了吧。

【在 x****k 的大作中提到】
: 有源码么,就不怕是另外一个陷阱?
avatar
m*d
9
今天最新的是3.0.0.4.378.3813,不过好像也没提这个bug啊

【在 b*****x 的大作中提到】
: 你在 router page 里update firmware 不就得了,
: 那个 bug 在 3.0.0.4.376_2524
: 现在是 3.0.0.4.376_3626, 估计是修了那个 bug了吧。

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。