2022年“中国旅游日”深圳分会场...
5月19日,2022年中国旅游日深圳市分会场活动在...
近日,华硕发布了固件更新,以修复影响多种路由器型号的 9 个安全漏洞等问题。该9个安全漏洞的严重程度,其中2个被评为严重,6个被评为高危,剩下1个还有待分析。
本次安全漏洞修复涉及到华硕如下产品,包括 GT6、GT-AXE16000、GT-AX11000 PRO、GT-AXE11000、GT-AX6000、GT-AX11000、GS-AX5400、GS-AX3000、XT9、XT8、XT8 V2、RT-AX86U PRO、RT -AX86U、RT-AX86S、RT-AX82U、RT-AX58U、RT-AX3000、TUF-AX6000 和 TUF-AX5400。
(资料图)
根据中国网络安全行业门户极牛网(GeekNB.com)的梳理,该9个安全漏洞中,最为严重的漏洞是 CVE-2018-1160 和 CVE-2022-26376,这两个漏洞在 CVSS 评分系统上的评分均为 9.8 分(满分 10 分)。
CVE-2018-1160 漏洞涉及 3.1.12 之前的 Netatalk 版本中存在近五年的越界写入缺陷,该缺陷可能允许未经身份验证的远程攻击者实现任意代码执行。
CVE-2022-26376 漏洞被描述为 Asuswrt 固件中的内存损坏漏洞,可以通过特制的 HTTP 请求触发。
其余的 7 个安全漏洞基本情况如下:
CVE-2022-35401(CVSS 评分:8.1) – 身份验证绕过漏洞,可能允许攻击者发送恶意 HTTP 请求以获得对设备的完全管理访问权限。
CVE-2022-38105(CVSS 评分:7.5)- 信息泄露漏洞,可被利用通过发送特制的网络数据包来访问敏感信息。
CVE-2022-38393(CVSS 评分:7.5)- 拒绝服务 (DoS) 漏洞,可通过发送特制网络数据包触发。
CVE-2022-46871(CVSS 评分:8.8)- 使用过时的 libusrsctp 库,该库可能使目标设备遭受其他攻击。
CVE-2023-28702(CVSS 评分:8.8) – 命令注入缺陷,本地攻击者可利用该缺陷执行任意系统命令、破坏系统或终止服务。
CVE-2023-28703(CVSS 评分:7.2) – 一个基于堆栈的缓冲区溢出漏洞,具有管理员权限的攻击者可以利用该漏洞执行任意系统命令、破坏系统或终止服务。
CVE-2023-31195(CVSS 评分:N/A)- 中间对手 (AitM) 缺陷,可能导致用户会话被劫持。
建议用户尽快升级设备,更新到最新版本,以降低安全风险。作为缓解措施,建议用户禁用从 WAN 端访问的服务,以避免潜在的不必要的入侵。
关键词:
近日,华硕发布了固件更新,以修复影响多种路由器型号的9个安全漏洞等
极牛网 2023-07-05读创 深圳商报首席记者吴吉日前,2023国际数字能源展在深圳开幕,作为
读创 2023-07-05坤恒顺维(688283)7月5日晚间公告。持股%的股东伍江念拟通过集中竞价或
证券时报·e公司 2023-07-057月4日,云南省公共资源交易信息网发布《昆明南连接线高速公路桥下公共
掌上春城 2023-07-05发布时间是2022年6月2日这款笔记本搭载了14英寸的2 8K120Hz屏,16:10
互联网 2023-07-051、学校地校园环境还是挺不错的。2、校外宿舍和校内宿舍差不多,每间学
互联网 2023-07-05近日,增城区353家高新技术企业通过增城政策兑现服务平台“免申即享”
南方Plus 2023-07-05
近日,华硕发布了固件更新,以修复影响多种路由器型号的9个安全漏洞等
极牛网 2023-07-05
读创 深圳商报首席记者吴吉日前,2023国际数字能源展在深圳开幕,作为
读创 2023-07-05
坤恒顺维(688283)7月5日晚间公告。持股%的股东伍江念拟通过集中竞价或
证券时报·e公司 2023-07-05
7月4日,云南省公共资源交易信息网发布《昆明南连接线高速公路桥下公共
掌上春城 2023-07-05
发布时间是2022年6月2日这款笔记本搭载了14英寸的2 8K120Hz屏,16:10
互联网 2023-07-05
1、学校地校园环境还是挺不错的。2、校外宿舍和校内宿舍差不多,每间学
互联网 2023-07-05
近日,增城区353家高新技术企业通过增城政策兑现服务平台“免申即享”
南方Plus 2023-07-055月19日,2022年中国旅游日深圳市分会场活动在...
大连将30个中风险地区调整为低风险地区 ...
中新网成都11月22日电 (记者 刘忠俊)四...
(北京冬奥会)北京规划超270公里冬奥道路网...
中新网杭州11月22日电(郭其钰 张益聪)“...
连续两个月回升!6月份中国物流业景气指数为52.1%
山西长子“羊倌”养羊20余年 带动700余户养殖户发“羊财”
上海首个“两山”实践创新基地成功创建
广西医科大一附院向越南捐赠医疗防疫物资
黄埔海关破获案值5.5亿元走私进口二手挖掘机案
Copyright 2015-2022 起点仓储网版权所有 备案号:皖ICP备2022009963号-12 联系邮箱: 39 60 29 14 2@qq.com