ubnt解决方案
查看: 5128|回复: 22

TP-LINK部分路由器存在后门漏洞可被控制

[复制链接]

17

回帖

114

积分

27 小时

在线时间

上等兵

注册时间
2013-1-26
金币
88 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2013-3-17 20:46 |显示全部楼层
本帖最后由 hyang1991 于 2013-3-17 20:58 编辑

目前已知受影响的路由器型号包括: TL-WDR4300、TL-WR743ND (v1.2 v2.0)、TL-WR941N。 其他型号也可能受到影响。这些产品主要应用于企业或家庭局域网的组建

  近日,国家信息安全漏洞共享平台CNVD收录了TP-LINK路由器存在的一个后门漏洞(收录编号:CNVD-2013-20783)。利用漏洞,攻击者可以完全控制路由器,对用户构成较为严重的威胁。具体情况通报如下:

  TP-LINK部分型号的路由器存在某个无需授权认证的特定功能页面(start_art.html),攻击者访问页面之后可引导路由器自动从攻击者控制的TFTP服务器下载恶意程序并以root权限执行。攻击者利用这个漏洞可以在路由器上以root身份执行任意命令,从而可完全控制路由器。目前已知受影响的路由器型号包括: TL-WDR4300、TL-WR743ND (v1.2 v2.0)、TL-WR941N。 其他型号也可能受到影响。这些产品主要应用于企业或家庭局域网的组建。

  目前,互联网上已经披露漏洞的攻击利用代码,且生产厂商还未提供修复方案。CNVD提醒广大用户随时关注厂商主页以获取最新版本。在厂商补丁发布之前,CNVD建议相关用户采用如下临时防护措施:

  (1)关闭WAN管理接口,例如将WAN口远端管理IP设置为0.0.0.0,或者可信任IP。

  (2)在LAN口设置中,只允许可信任的MAC地址访问管理界面。

  注:CNVD成员单位绿盟公司协助对漏洞情况进行了分析、验证工作 。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

17

回帖

114

积分

27 小时

在线时间

上等兵

注册时间
2013-1-26
金币
88 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2013-3-17 20:58 |显示全部楼层
本帖最后由 hyang1991 于 2013-3-17 20:59 编辑

涉及的
WR740N, WR740ND, WR743ND,WR842ND,WA-901ND,WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR3020,WR841N


访问


用户名:osteam
密码:5up

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
回复

使用道具 举报

125

回帖

665

积分

98 小时

在线时间

中尉

注册时间
2013-2-3
金币
517 个
威望
0 个
荣誉
0 个
累计签到:67 天
连续签到:1 天
[LV.100]试剑无线
发表于 2013-3-17 21:20 |显示全部楼层
看看看看看看先
回复

使用道具 举报

722

回帖

5550

积分

465 小时

在线时间

中校

注册时间
2010-7-17
金币
4519 个
威望
34 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-3-17 21:32 |显示全部楼层
值得研究。。。。。
回复

使用道具 举报

223

回帖

684

积分

102 小时

在线时间

中尉

注册时间
2010-2-22
金币
438 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2013-3-17 21:34 |显示全部楼层
高手研究一下,都是linux系统
回复

使用道具 举报

637

回帖

5040

积分

284 小时

在线时间

中校

注册时间
2012-4-11
金币
4357 个
威望
1 个
荣誉
0 个
累计签到:381 天
连续签到:0 天
[LV.730]常住居民
发表于 2013-3-17 21:35 |显示全部楼层
对于专业级的任务或许有用。
回复

使用道具 举报

265

回帖

565

积分

153 小时

在线时间

中尉

注册时间
2011-11-7
金币
277 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2013-3-17 21:37 |显示全部楼层
呵呵,反正俺不会,再说就算会也不会去完全控制别人的路由器
回复

使用道具 举报

459

回帖

3257

积分

198 小时

在线时间

版主

注册时间
2011-4-21
金币
2730 个
威望
3 个
荣誉
0 个
累计签到:39 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-3-17 22:21 |显示全部楼层
hyang1991 发表于 2013-3-17 20:58
涉及的
WR740N, WR740ND, WR743ND,WR842ND,WA-901ND,WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR3020,WR8 ...

哇,,厉害!!!,,国家信息安全部,,果然有料!!!!!!如果让他们去研究下TP-LINK的PIN码,然后公布个算PIN码的招,,那该多好呀!!!
2014奋斗年,且行且珍惜!!!!
回复

使用道具 举报

459

回帖

3257

积分

198 小时

在线时间

版主

注册时间
2011-4-21
金币
2730 个
威望
3 个
荣誉
0 个
累计签到:39 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-3-17 22:28 |显示全部楼层
刚刚验证过了,WR743ND
通过下面这个地址是登不了的。。
http://192.168.8.1/userqpmnatdebugrpm26525557/linux_cmdline.html




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
2014奋斗年,且行且珍惜!!!!
回复

使用道具 举报

403

回帖

1579

积分

129 小时

在线时间

上尉

注册时间
2012-8-12
金币
1161 个
威望
0 个
荣誉
0 个
累计签到:94 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-3-17 23:46 |显示全部楼层
期待深入的教程
回复

使用道具 举报

71

回帖

789

积分

126 小时

在线时间

中尉

注册时间
2012-2-6
金币
697 个
威望
1 个
荣誉
0 个
累计签到:76 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-3-18 00:42 |显示全部楼层
TP-LINK部分路由器存在后门漏洞可被控制
0:00 [LV.9]以坛为家II
回复

使用道具 举报

313

回帖

735

积分

241 小时

在线时间

中尉

注册时间
2012-9-7
金币
364 个
威望
4 个
荣誉
0 个
累计签到:44 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-3-18 00:48 |显示全部楼层
只是推断吧
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-7-24 07:25

返回顶部 返回列表