中兴路由器(SOHO Router)后门已铲除
时间: 2024-02-05 04:20:51 |   作者: 经典系列
经典系列
技术参数

  2014年3月,中兴公司(ZTE)出产的SOHO Router部分类型路由器中被曝存在后门。中兴通讯产品和事情呼应团队于当月做出呼应,并于6月份在中兴通讯网站发布了缝隙布告,本年2月9日该陈述再次被更新。现在中兴已联合运营商进行悉数在网设备晋级作业。

  ZTE F460/F660有线调制解调器产品存在未经身份验证的后门,web_shell_cmd.gch脚本承受未经身份验证的指令,能够从WAN接口拜访,攻击者在可利用该后门履行恣意管理员指令。中兴通讯出产的SOHO Router的一些类型中,Web根目录(/home/httpd)下存在 /web_shell_cmd.gch 文件,没有一点拜访操控,能够直接履行恣意体系指令。

  此后门是为了对设备保护便利而添加的。设备现场运转后,带来安全危险危险。F460、F660这两款设备从2011年11月11日开端现网运用,2012年7月31日后的版别中封闭了此后门。现在在网运转的版别中,2012年7月31日前下列版别存在危险:F460 V2.30;F660 V2.30。

  中兴通讯产品和事情呼应团队现已于2014年3月对该缝隙做出呼应,告诉了相关客户做修正和晋级,并已联合运转商进行产品晋级,中兴通讯网站于6月份在发布了缝隙布告。针对现网存在危险的版别,中兴已供给了补丁版别,版别已发布在内部技术上的支撑网站,并告诉给售后。现场依据运营商的组织经过网管进行长途晋级,以进步安全性。

  本年2月9日中兴再次对该陈述进行更新,添加受影响的其他路由器设备类型阐明。受此缝隙影响的路由器设备类型还包含:

  中兴通讯奉告FreeBuf,现在中兴已联合运营商进行在网设备晋级处理。因为家用路由器散布较广,所以现在在网设备或许尚有未及时晋级的个人用户,对此中兴通讯会持续盯梢和敦促局方和用户进行全方位查看和晋级。假如晋级进程中有遗失,请用户及时联络相应的运营商,获取版别晋级服务。

企鹅电竞直播平台在线观看智能指纹锁大家族
企鹅电竞直播平台在线观看致力于成为智能家居系统解决方案的领导者。企鹅电竞直播平台在线观看集研发、生产与销售于一体,为全球用户提供高品质的智能门锁、智能家居等产品和系统解决方案。
粤ICP备05051730号-1 Copyright 2019 © MOLILOCK.(Guangzhou)Co. Ltd