91瑟瑟-91社区-91社区第一页-91社区电影-91社区国产-91社区国产在线播放-91社区免费男人-91社区视频

上一篇 下一篇 分享鏈接 返回 返回頂部

黑客瞄準D-Link NAS設備中的嚴重漏洞

發布人:小億 發布時間:2024-11-24 14:54 閱讀量:626

黑客瞄準D-Link NAS設備中的嚴重漏洞CVE-2024-10914

在D-Link宣布不會修復其舊款NAS設備中存在的嚴重漏洞CVE-2024-10914(CVSS評分9.8)僅數日后,針對該“不予修復”問題的利用便已開始。

漏洞CVE-2024-10914是一個命令注入問題,影響了D-Link的DNS-320、DNS-320LW、DNS-325和DNS-340L設備(截至2024年10月28日的版本)。

根據安全公告,該漏洞允許通過cgi_user_add函數進行遠程操作系統命令注入。盡管利用此漏洞較為復雜,但由于已有公開的利用工具,因此仍有可能實現攻擊。

該漏洞存在于某些D-Link NAS設備的account_mgr.cgi URI中,具體源于CGI腳本cgi_user_add命令中name參數的處理方式。

Netsecfish發布的一篇帖子指出:“在某些D-Link NAS設備的account_mgr.cgi URI中發現了一個命令注入漏洞。具體而言,該漏洞存在于CGI腳本cgi_user_add命令中name參數的處理過程中。此漏洞允許未經身份驗證的攻擊者通過精心構造的HTTP GET請求注入任意shell命令,影響了互聯網上超過61,000臺設備。”

未經身份驗證的攻擊者可以利用此漏洞,通過精心構造的HTTP GET請求注入任意shell命令。

安全公告還指出:“在D-Link的DNS-320、DNS-320LW、DNS-325和DNS-340L設備(截至2024年10月28日的版本)中發現了一個被定為‘嚴重’等級的漏洞。受影響的文件是/cgi-bin/account_mgr.cgi?cmd=cgi_user_add中的cgi_user_add函數。對參數name的篡改會導致操作系統命令注入。攻擊可以遠程發起,但攻擊復雜度較高。盡管利用此漏洞看似困難,但已有公開的利用工具,可能會被利用。”

Shadowserver Foundation的研究人員觀察到,從11月12日開始,便有人嘗試利用CVE-2024-10914漏洞。專家們發現,約有1,100臺面向互聯網的設備可能受此問題影響,其中大部分位于英國、匈牙利和法國。

目錄結構
全文
小程序 小程序
企業微信 企業微信
服務熱線: 400-123456
電子郵箱: yihwlkj@163.com
主站蜘蛛池模板: 国产精品一区二区免费 | 韩国伦理电影在线伦理 | 2024天堂中文字幕一区在线观 | 四虎影视免费大全 | 色播五月www 222uk | 中文字幕一区二区在线观看 | 欧洲无人区码SUV | 国产亲妺妺乱的性视频播放 | 麻花传媒沈芯语老师视频 | 国产毛多水多女人A片 | 搡女人真爽免费视频大全 | 国产一区二区精品视频 | 国产精品女上位在线观看 | 免费视频在线观看网站 | 丰满女邻居做爰BD电影 | 91精品导航在线网址 | 九九精品久久久久久噜噜中文 | 婷婷色国产| 国产区免费在线观看 | 荡公乱妇第1章方情95视频 | 日本大片高清免费视频日本 | 老湿英视在现看免费 | 麻豆妓女爽爽一区二区三 | 国产精品网站在线进入 | 久久这里有精品视频 | 黄色网址免费 | 又硬又粗进去好爽A片中字 又长又大又粗又硬3p免费视频 | 亚洲伦理久久 | 我被几个男的玩爽到死 | 亚洲欧洲日本国产专区一区 | 国产一区电影 | 欧美巨大巨粗XXXOOO | 成人A片一区二区三区在线观看 | 国产激情文学 | 欧美激情视频一区二区免费 | 色综合视频一区二区三区 | 无码一区二区三区曰本A片 无码一区国产欧美在线资源 | 宝贝乖H调教跪趴SM 宝贝乖把腿分大一点h欧阳凝小说 | 亚洲精品久久久久久久观看 | 久久久精品国产免费A片胖妇女 | 2019精品国产品在线18年 |