据有关部门通报,美国网件公司(Netgear)多款路由器设备中存在命令注入漏洞。经分析研判,当路由器系统语言设置为简体中文时,通过认证后的远程攻击者可利用该漏洞向设备注入并执行任意命令。目前受影响的路由器设备型号包括R6220、R6230、R6260、R6330、R6350、R6700v2、R6800、R6850、R6900v2、R7200、R7350、R7400、R7450共13款,对应V1.0.0.106、V1.0.0.78、V1.2.0.76共3个固件版本。

频道 @TestFlightCN
投稿 @zaihuaBOT
来自频道: @zaihuapd
Loading comments...