主要观点:周末安全专家警告称多种 Netgear 路由器型号易受简单黑客攻击,可致攻击者几乎完全控制设备,存在关键漏洞允许远程攻击者在本地网络用户点击恶意链接时注入特权命令,已确认 R7000、R6400、R8000 等型号易受攻击,其他型号也有被影响报告,CERT 警告利用该漏洞很简单,有临时修复方法即利用漏洞关闭路由器 Web 服务器,简单的 Acew0rm 漏洞利用无需认证且在路由器远程管理接口未暴露时也有效,Netgear 官员已确认部分型号的漏洞但未提及其他型号情况,可通过特定链接检查设备状态,目前 Netgear 未发布公共修复程序,临时修复在设备未重启时有效,更安全的做法是在补丁可用前将易受攻击设备从网络中移除。
关键信息:周末发布警告,多种型号路由器易受攻击,漏洞可注入命令,CERT 警告,临时修复方法,无需认证即可利用漏洞,Netgear 确认部分型号漏洞及检查设备状态的链接,未发布公共修复程序
重要细节:研究人员 Acew0rm 周五报告漏洞,R7000、R6400、R8000 已确认受影响,其他型号如 R7000P、R7500 等有用户报告受影响,临时修复方法是点击特定链接,漏洞利用无需暴露远程管理接口,通过特定链接可检查设备状态,若加载页面非错误或空白页则可能易受攻击
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。