用华硕路由器?你的网络能被他人控制(zz) (转载)# PDA - 掌中宝w*r2015-01-09 08:011 楼Status updated today for both applicantEB2 PD: 1/2/2014EB3 140/485, June 2017RD: 6/20/17FP: 7/11/17EAD/AP: 10/3/17
x*k2015-01-09 08:012 楼【 以下文字转载自 Hardware 讨论区 】发信人: xykkkk (asdf), 信区: Hardware标 题: 用华硕路由器?你的网络能被他人控制(zz)发信站: BBS 未名空间站 (Fri Jan 9 08:11:10 2015, 美东)用华硕路由器?有很高的可能性你的网络能被网络中的其他人完全控制。安全研究人员报告了一个影响所有固件版本的未修复安全漏洞。这个漏洞并不允许黑客远程入侵设备,但一个拥有管理权限的人很容易将网络连接定向到恶意网站,或者安装恶意固件更新。漏洞与监视本地网络的服务infosvr有关, Infosvr以Root权限运行,包含了一个非授权的命令执行bug,任何能连接本地网络的人可以通过向路由器发送一个UDP数据包获得控制权限。除非华硕发布补丁,否则漏洞很难修复,权宜之计是每次重启后使用如下指令关闭infosvr服务: $ ./asus-cmd "killall -9 infosvr" [...]
x*k2015-01-09 08:016 楼有源码么,就不怕是另外一个陷阱?【在 h**b 的大作中提到】: 修复的firmware出来了: http://drivers.softpedia.com/blog/AsusWrt-Merlin-Fixes-CVE-2014
b*x2015-01-09 08:018 楼你在 router page 里update firmware 不就得了,那个 bug 在 3.0.0.4.376_2524现在是 3.0.0.4.376_3626, 估计是修了那个 bug了吧。【在 x****k 的大作中提到】: 有源码么,就不怕是另外一个陷阱?
m*d2015-01-09 08:019 楼今天最新的是3.0.0.4.378.3813,不过好像也没提这个bug啊【在 b*****x 的大作中提到】: 你在 router page 里update firmware 不就得了,: 那个 bug 在 3.0.0.4.376_2524: 现在是 3.0.0.4.376_3626, 估计是修了那个 bug了吧。