聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

思科Talos团队发布了Netgear Orbi 740系列路由器和扩展卫星中多个漏洞的PoC exploit,其中一个漏洞是严重的远程命令执行漏洞。

Netgear Orbi 是适用于家庭用户的流行网络无线网格系统,可同时最多为5000至1.25万平方英尺之间的空间的40台联网设备提供强大的覆盖率和吞吐量。

思科研究人员在2022年8月30日向Netgear 报告,并督促用户将固件升级至2023年1月19日发布的最新版本4.6.14.3。

Orbi 漏洞

第一个也是最严重的漏洞是CVE-2022-37337(CVSS评分9.1),是位于Netgear Orbi 路由器访问控制功能中的一个可利用命令执行漏洞。攻击者可利用公开可访问的管理控制台,向该易受攻击的路由器发送特殊构造的HTTP请求,在设备上执行任意命令。

第二个漏洞是CVE-2022-38452,是位于路由器telnet服务中的高危远程命令执行漏洞,该漏洞的利用要求合法凭据和MAC地址。这是Netgear公司在一月固件更新中发布的四个漏洞中唯一一个没有修复的漏洞,因此目前尚未修复。

第三个漏洞是CVE-2022-36429,是位于Netgear Orbi 卫星后端通信功能中的一个高危命令注入漏洞,该功能与路由器相连以拓展网络覆盖。攻击者可向设备发送特殊构造的JSON对象序列,利用该漏洞。不过成功攻击需要获取管理员权限。

第四个漏洞CVE-2022-38458是一个影响Netgear Orbi路由器远程管理功能的明文传输问题,可导致中间人攻击,从而导致敏感信息遭泄露。

在发布这些漏洞详情时,思科并未发现它们遭利用的迹象。不过考虑到CVE-2022-37337的PoC已公开,攻击者可尝试查找配置不当且公开可访问的路由器实施利用。

好消息是这些利用要求本地访问权限、合法的登录凭据或要求管理员控制台可公开访问,使得漏洞难以遭利用。然而,从Shodan 快速搜索就可发现近1万台Orbi设备可从互联网公开访问,且多数位于美国。如果用户使用了管理员凭据,则可能遭攻击。

虽然Orbi确实支持自动安装更新,但BleepingComputer表示在一台Orbi设备上新固件并未自动安装,而改设备运行的是在2022年8月发布的软件。因此Netgear Orbi 750系列设备机主应当手动检查运行的是否是最新版本,如不是,则应尽快升级固件。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

速修复!Netgear 61款路由器和调制解调器中存在多个严重的预认证RCE漏洞

速修复!Netgear交换机曝3个严重的认证绕过漏洞

Netgear业务交换机被曝15个漏洞,有些不修复

这个严重 0day 可导致79款 Netgear 路由器遭远程接管,无补丁

Netgear修复路由器和交换机中的RCE缺陷

原文链接

https://www.bleepingcomputer.com/news/security/poc-exploits-released-for-netgear-orbi-router-vulnerabilities/

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

速修复这些Netgear Orbi路由器漏洞相关推荐

  1. 速修复!Netgear 61款路由器和调制解调器中存在多个严重的预认证RCE漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 网络设备厂商Netgear 修复了今年的第五批严重的远程代码漏洞,这些漏洞影响的是 Netgear 的SOHO 路由器. 安全公司 GRIMM ...

  2. 速修复!Netgear交换机曝3个严重的认证绕过漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 昵称为 "Gynvael Coldwind" 的波兰安全研究员在网件中找到并报告了网件交换机中的三个严重漏洞 Demon's ...

  3. 英国国家网络安全中心:速修复严重的 MobileIron RCE 漏洞 (CVE-2020-15505)

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 提要 近日,英国国家网络安全中心 (NCSC) 发布警告,督促所有组织机构修复位于 MobileIron 移动设备管理 (MDM) 系 ...

  4. SonicWall:速修复这个严重的SQL 漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 上周五,网络安全公司 SonicWall 修复了一个严重的SQL漏洞 (CVE-2022-22280),影响 Analytics On-Prem ...

  5. 速修复!严重的F5 BIG-IP 漏洞 PoC 已发布

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 就在 F5 Networks公司发布严重的 BIG-UP 漏洞的两天后,安全研究人员已经开始公布 PoC exploit,说明利用这些 ...

  6. NETGEAR 系列路由器命令执行漏洞简析

    NETGEAR 系列路由器命令执行漏洞简析 2016年12月7日,国外网站exploit-db上爆出一个关于NETGEAR R7000路由器的命令注入漏洞.一时间,各路人马开始忙碌起来.厂商忙于声明和 ...

  7. 速修复!这个严重的 Apache Struts RCE 漏洞补丁不完整

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士团队 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的 ...

  8. 速修复!这个严重的Zlib内存损坏漏洞已存在17年!

     聚焦源代码安全,网罗国内外最新资讯! 作者:Jessica Lyons Hardcastle 编译:代码卫士团队 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人&qu ...

  9. 速修复!开源编辑器CKEditor 中存在两个严重XSS漏洞,影响Drupal 和其它下游应用...

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

最新文章

  1. python基础教程第二版和第三版有什么区别-《Python基础教程》(第2版修订版)中要注意的地方...
  2. .Net运行时的相互关系
  3. 透过微信应用号,看HTML5与Native进入融合时代
  4. busybox arm-linux-gcc 4.4.4库的路径,BUSYBOX编译错误及解决方法总结
  5. 使用T-SQL配置数据库事务日志传送
  6. 「读懂源码系列2」我从 lodash 源码中学到的几个知识点
  7. OAuth2,JWT,Open-ID Connect和其他令人困惑的事物
  8. mac mysql ngram_MySQL ngram
  9. ubuntu上安装 ibus Google拼音输入法
  10. 爬虫-保存cookie到本地-利用MozillaCookieJar
  11. linux基础配置脚本,Linux中selinux基础配置教程详解
  12. What is an Operating System?
  13. CCF201809-4 再卖菜
  14. Java学习笔记(一):Java基础
  15. 四叶草Clover引导界面的快捷键大全
  16. 常用工具方法(7S,28,SWOT,PDCA,SMART,6W2H,时间管理四矩阵,WBS,碎石分析,ORID)
  17. 生成yolov5.wts文件出错
  18. DataTable转换为ListT或者DataRow转换为T
  19. office365安装后仍显示之前版本
  20. R语者小case之——从KEGG原始网页批量生成通路的基因表格

热门文章

  1. springMVC类型转换
  2. (图形学相关数学知识)-2.对基本概念的理解(一)
  3. 【学习笔记】newman下载
  4. 合同标的不明确是否有效
  5. 项目管理平台前端改造
  6. ChatGPT有同理心吗?
  7. Python for循环语句
  8. 慢慢欣赏linux之串口驱动代码分析 - 基于powerpc 2.6.x版本
  9. win10+uefi+gpt安装一键GHOST之后无法重启的快速解决方法(无需重装系统无需修复引导)
  10. 老巫婆的编程世界内容积累