服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

速修复这些Netgear Orbi路由器漏洞

日期: 来源:代码卫士收集编辑:Bill Toulas

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士


思科Talos团队发布了Netgear Orbi 740系列路由器和扩展卫星中多个漏洞的PoC exploit,其中一个漏洞是严重的远程命令执行漏洞。

Netgear Orbi 是适用于家庭用户的流行网络无线网格系统,可同时最多为5000至1.25万平方英尺之间的空间的40台联网设备提供强大的覆盖率和吞吐量。

思科研究人员在2022年8月30日向Netgear 报告,并督促用户将固件升级至2023年1月19日发布的最新版本4.6.14.3。



Orbi 漏洞

第一个也是最严重的漏洞是CVE-2022-37337(CVSS评分9.1),是位于Netgear Orbi 路由器访问控制功能中的一个可利用命令执行漏洞。攻击者可利用公开可访问的管理控制台,向该易受攻击的路由器发送特殊构造的HTTP请求,在设备上执行任意命令。

第二个漏洞是CVE-2022-38452,是位于路由器telnet服务中的高危远程命令执行漏洞,该漏洞的利用要求合法凭据和MAC地址。这是Netgear公司在一月固件更新中发布的四个漏洞中唯一一个没有修复的漏洞,因此目前尚未修复。

第三个漏洞是CVE-2022-36429,是位于Netgear Orbi 卫星后端通信功能中的一个高危命令注入漏洞,该功能与路由器相连以拓展网络覆盖。攻击者可向设备发送特殊构造的JSON对象序列,利用该漏洞。不过成功攻击需要获取管理员权限。

第四个漏洞CVE-2022-38458是一个影响Netgear Orbi路由器远程管理功能的明文传输问题,可导致中间人攻击,从而导致敏感信息遭泄露。

在发布这些漏洞详情时,思科并未发现它们遭利用的迹象。不过考虑到CVE-2022-37337的PoC已公开,攻击者可尝试查找配置不当且公开可访问的路由器实施利用。

好消息是这些利用要求本地访问权限、合法的登录凭据或要求管理员控制台可公开访问,使得漏洞难以遭利用。然而,从Shodan 快速搜索就可发现近1万台Orbi设备可从互联网公开访问,且多数位于美国。如果用户使用了管理员凭据,则可能遭攻击。

虽然Orbi确实支持自动安装更新,但BleepingComputer表示在一台Orbi设备上新固件并未自动安装,而改设备运行的是在2022年8月发布的软件。因此Netgear Orbi 750系列设备机主应当手动检查运行的是否是最新版本,如不是,则应尽快升级固件。




代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

速修复!Netgear 61款路由器和调制解调器中存在多个严重的预认证RCE漏洞

速修复!Netgear交换机曝3个严重的认证绕过漏洞

Netgear业务交换机被曝15个漏洞,有些不修复

这个严重 0day 可导致79款 Netgear 路由器遭远程接管,无补丁

Netgear修复路由器和交换机中的RCE缺陷



原文链接

https://www.bleepingcomputer.com/news/security/poc-exploits-released-for-netgear-orbi-router-vulnerabilities/


题图:Pexels License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • ChatGPT 出现bug,会话历史标题遭暴露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士ChatGPT 中存在一个bug,可导致会话历史遭暴露并引发临时中断。由于存在该问题,某些用户能够看到别人的会话历史,引发人们的关注
  • CISA提醒修复这些严重的ICS漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周二,美国CISA发布八份ICS安全公告,提醒注意影响台达电子 (Delta Electronics) 公司和罗克韦尔自动化 (Rockewell Automation)
  • 多家大企业受GoAnywhere 0day 漏洞攻击影响

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士越来越多的企业开始证实遭 Fortra 公司 GoAnywhere 文件转移管理 (MFT) 软件0day 漏洞 (CVE-2023-0669) 的攻击。该漏洞在今
  • 华云安漏洞安全周报【第125期】

  • 根据国家信息安全漏洞库(CNNVD)统计,本周(2023.03.06~2023.03.12)CNNVD 接报漏洞274个,其中信息技术产品漏洞(通用型漏洞)155个,网络信息系统漏洞(事件型漏洞)119个,CNNVD 接报漏洞预警1
  • 补天十周年生日趴:十万白帽向上生长

  • “从2013年3月平台成立并收到第一枚漏洞至今,总共有超过十万名白帽子齐聚补天平台。”3月28日,补天平台十周年生日会在京举行。在赛博昆仑CTO、昆仑实验室负责人古河、Thelone
  • 春春欲洞 | 漏洞翻倍奖励,暖心好礼迎春

  • “各位白帽师傅:春意盎然,万物复苏,X漏洞奖励计划 · 暖春季活动来啦!这次活动准备了翻倍奖励和暖心礼品,邀请你一起来肝洞!放心去肝,你的肝,我来守护!活动时间:2023/3/20~2023/3/31漏

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 速修复这些Netgear Orbi路由器漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科Talos团队发布了Netgear Orbi 740系列路由器和扩展卫星中多个漏洞的PoC exploit,其中一个漏洞是严重的远程命令执行漏洞
  • 黑客利用恶意NuGet包攻击.NET开发人员

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士JFrog 发布分析报告称,托管在 .NET 软件开发人员 NuGet 仓库上的数十个程序包实际上是恶意木马组件,它们将攻陷安装系统并下载
  • ChatGPT 出现bug,会话历史标题遭暴露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士ChatGPT 中存在一个bug,可导致会话历史遭暴露并引发临时中断。由于存在该问题,某些用户能够看到别人的会话历史,引发人们的关注
  • CISA提醒修复这些严重的ICS漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周二,美国CISA发布八份ICS安全公告,提醒注意影响台达电子 (Delta Electronics) 公司和罗克韦尔自动化 (Rockewell Automation)
  • 多家大企业受GoAnywhere 0day 漏洞攻击影响

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士越来越多的企业开始证实遭 Fortra 公司 GoAnywhere 文件转移管理 (MFT) 软件0day 漏洞 (CVE-2023-0669) 的攻击。该漏洞在今