某品牌路由器现严重漏洞,黑客已尝试利用,你用的是这个牌子吗?

对现在的很多年轻人来说,可以不吃饭、不逛街、不恋爱,但Wi-Fi信号说什么都不能断!虽然这只是一个玩笑,却也反映出了网络对人们生活的重要性,而作为网络枢纽的路由器,无疑成了家家户户的必备产品。


不仅是普通家庭,企业也是却少不了路由器的。一旦路由器出现问题,后果不堪设想。那么问题来了,你用的路由器安全吗?


如果您的工作单位使用思科小型企业RV320/RV325路由器,请务必提醒您的网络管理员安装思科上周发布的最新固件更新。根据思科发布的公告,CVE-2019-1652存在于RV320和RV325双千兆WAN VPN路由器中,运行固件版本1.4.2.15至1.4.2.19,CVE-2019-1653存在于固件版本1.4中。 RV320和RV325双千兆WAN VPN路由器的2.15和1.4.2.17。


CVE-2019-1652 - 思科小型企业RV320和RV325路由器命令注入漏洞

CVE-2019-1653 - 该漏洞允许攻击者无需任何身份验证即可访问受此漏洞影响的路由器的基于Web的管理平台,从而允许攻击者检索敏感信息,例如路由器的配置文件

思科宣布这两个漏洞是由RedTeam Pentesting GmbH发现并提交的。这些漏洞存在于RV320或RV325路由器使用的基于Web的管理界面中,可以远程使用。


目前,已经有一些网络攻击者开始积极利用这两个漏洞。BAD PACKETS还表示,自上周六以来,他们的蜜罐系统已经检测到RV320和RV325路由器的大量扫描活动,这表明一些黑客正在积极利用这两个漏洞劫持受影响的思科路由器。一旦路由器被控制,企业的信息数据安全,一定会受到影响。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐