相关文章推荐
强健的柿子  ·  FAQ | PUER Typescript·  2 月前    · 
睿智的眼镜  ·  D5本地模型打包-TZ素材网(tzsucai ...·  3 月前    · 
胆小的奔马  ·  现在用U盘不能重装win11了吗? - ...·  4 月前    · 
傲视众生的熊猫  ·  漫説節氣 | ...·  6 月前    · 
坏坏的斑马  ·  上海新一轮重点产业领域人才专项奖励申报中,7 ...·  1 年前    · 
Code  ›  盘点太上老君在《西游记》中炼制的九件法宝,金箍棒仅排第六|孙悟空|芭蕉扇_网易订阅
https://www.163.com/dy/article/IBUN6QNK055361MY.html
英俊的跑步机
1 年前
  • 新聞公告 News
    • 資安服務 Services
      • 一般資安通報
      • 資安聯盟簡介
      • 資安聯盟規章與會員申請(含異動)
      • 台灣漏洞揭露平台 (TVN)
        • TVN (Taiwan Vulnerability Note) 漏洞公告
        • 漏洞揭露政策
        • 惡意檔案檢測服務 (Virus Check)
        • 網路釣魚通報 (Phishing Check)
          • 網路釣魚通報
          • 漏洞獵捕計畫 (Bug Bounty)
            • 更新日期:2021-12-10
            • 點閱次數:4720
            TP-Link 家用路由器 TL-WR840N 嚴重 RCE 漏洞,遭駭侵者大規模植入 Dark Mirai 僵屍網路惡意軟體 TWCERT/CC

            資安廠商發現,近期有駭侵者鎖定 TP-Link 一款暢銷家用路由器的資安漏洞發動攻擊,在路由器中植入 Dark Mirai 僵屍網路惡意軟體。
            資安廠商 Fortinet 近日發表資安通報,指出該公司旗下的資安研究人員,近期觀察到有駭侵者鎖定 TP-Link 一款暢銷家用路由器的資安漏洞發動攻擊,在路由器中植入 Dark Mirai 僵屍網路惡意軟體。
            本次駭侵攻擊針對的 TP-Link 家用路由器機種為 TP-Link TL-WR840N EU V5,於 2017 年上市,是一款頗受消費者歡迎的家用路由器。
            駭侵者係利用該款路由器舊版韌體中的一個資安漏洞 CVE-2021-41653 來發動攻擊;駭侵者只要在該路由器管理界面中的 IP 位址輸入方框中輸入特製的酬載資訊,即可誘發此一漏洞,進而遠端執行任意程式碼。
            CVE-2021-41653 的 CVSS 危險程度分數高達 9.8 分(滿分為 10 分),危險程度評級為最高等級的「嚴重」等級(Critical)。
            在 Fortinet 觀察到的攻擊活動中,駭侵者利用 CVE-2021-41653 漏洞,強制路由器下載並執行一段名為「tshit.sh」的惡意程式碼,接著再透過後續的兩個要求,下載 Mirai 變種僵屍網路惡意軟體的二進位碼。
            雖然駭侵者必須先知道路由器管理界面的登入資訊,才能使用上述手法發動攻擊,不過絕大多數的這類路由器使用者,都不會特別注意資安須知,並在啟用路由器後立即修改管理者登入密碼,更不會經常更新韌體與作業系統,因此駭侵者可以透過廠商預設的管理登入密碼,即可輕鬆完成駭侵程序。
            TP-Link 已於 2021 年 11 月 12 日推出新版韌體,將此漏洞修復完成;資安專家呼籲該款產品用戶,應立即將產品韌體更新至最新版本,以避免自己的裝置遭駭侵者利用來發動 DDoS 攻擊。

          • CVE-2021-41653 Detail
          • MANGA aka Dark Mirai-based Campaign Targets New TP-Link Router RCE Vulnerability
          • Dark Mirai botnet targeting RCE on popular TP-Link router
          • :::
            • 新聞公告 News
              • 資安服務 Services
                • 台灣漏洞揭露平台 (TVN)
                • 惡意檔案檢測服務 (Virus Check)
                • 網路釣魚通報 (Phishing Check)
                • 資安宣導 Advocacy
                  • 勒索軟體威脅防護專區
                  • 軟硬體漏洞警訊
                  • 遠距辦公資安專區
                  • 企業資安事件應變處理指南
                  • 威脅分析報告
                  • 資安小知識
                  • 資訊安全宣導
                  • 資安宣導影音
                  • 相關網站 Links
                    • 國內資安組織
                    • 國際資安組織
                    • 關於我們 About us
                      • PGP KEY
            E-mail
            • TWCERT/CC服務信箱:
              cert_service(at)cert.org.tw
            • 企業資安事件通報信箱:
              int_report(at)cert.org.tw
            • CVE通報信箱:
              cve(at)cert.org.tw
            PGP KEY
            • TWCERT/CC PGP Public Key
            • Key ID : 0x1E9D1F1B

 
推荐文章
强健的柿子  ·  FAQ | PUER Typescript
2 月前
睿智的眼镜  ·  D5本地模型打包-TZ素材网(tzsucai.com)
3 月前
胆小的奔马  ·  现在用U盘不能重装win11了吗? - Microsoft Q&A
4 月前
傲视众生的熊猫  ·  漫説節氣 | 小雪_二十四節氣漫畫_首都之窗_北京市人民政府門戶網站
6 月前
坏坏的斑马  ·  上海新一轮重点产业领域人才专项奖励申报中,7月10日截止
1 年前
今天看啥   ·   Py中国   ·   codingpro   ·   小百科   ·   link之家   ·   卧龙AI搜索
删除内容请联系邮箱 2879853325@qq.com
Code - 代码工具平台
© 2024 ~ 沪ICP备11025650号