主題
:
超過9萬台D-Link除役NAS發現後門漏洞
瀏覽單個文章
wkm
Senior Member
加入日期: May 2002
文章: 1,105
超過9萬台D-Link除役NAS發現後門漏洞
https://www.informationsecurity.com....aspx?aid=11026
近日外媒報導,多款已停止維護的 D-Link NAS 裝置存在任意命令注入和硬編碼後門漏洞。
研究人員表示,漏洞存在於 nas_sharing.cgi uri 中,主要因為兩個原因:一是存在硬編碼的憑證所造成的後門,二是系統參數存在命令注入漏洞。
該「
後門
」帳號的使用者名稱為 messagebus,且不需密碼。
我寧可買對岸的TP-Link也不願買D-Link
__________________
為了刷存在感,要想這麼多廢文出來發,我真是服了你。
2024-04-09, 09:24 PM #
1
wkm
瀏覽公開訊息
傳送私人訊息給wkm
查詢wkm發表的更多文章
增加 wkm 到好友清單