tplink路由器登陆漏洞
TP-link公司是一家正处于高速发展和国际化进程中的国家级高新技术企业,其制造的路由设备性能和功能都很强大,那么你知道tplink路由器登陆漏洞吗?下面是小编整理的一些关于tplink路由器登陆漏洞的相关资料,供你参考。
tplink路由器登陆漏洞的相关知识
据悉,TP-LINK部分型号的路由器存在某个无需授权认证的特定功能页面(start_art.html),攻击者访问页面之后可引导路由器自动从攻击者控制的TFTP服务器下载恶意程序并以root权限执行。攻击者利用这个漏洞可以在路由器上以root身份执行任意命令,从而可完全控制路由器。
目前,多个安全机构已曝光了TP-LINK路由器存在的后门漏洞。“利用漏洞,攻击者能完全控制路由器,对用户构成较为严重的威胁。 ”国家信息安全漏洞共 享平台(CNVD)称。记者从CNVD了解到,TP-LINK部分型号的路由器存在某个无需授权认证的特定功能页面(start_art.html),恶意攻击者访问该页面之后,可引导路由器自动从攻击者控制的TFTP服务器下载恶意程序、并以root权限执行。
业内人士介绍 称,root相当于路由器系统的最高权限。藉此,入侵者可以操控路由器来安装插件、病毒,或是直接记录用户在网上的一举一动、通过后台进行监控偷窥。 CNVD称,目前已知受影响的路由器型号包括 TL-WDR4300、TL-WR743ND、TL-WR941N,而其他型号也可能受到影响。记者注意到,上述型号在线下数码卖场和淘宝等网店仍在正常销售。
记者致电TP-LINK的生 产厂商深圳市普联技术有限公司,其客服表示,目前后台接到了相关的用户反馈,但没有足够案例证明发生了大规模上网异常。 “具体有没有安全漏洞,我们研发 部门还在调查,还没有一个最终结论。 ”虽然深圳普联并未直接承认路由器漏洞一说,但记者注意到,TP-LINK的官网在上月已悄然针对 TL- WR941N、TL-WR743N、TL-WDR4310/4320等型号发布了升级补丁。在上述补丁描述中,均有“解决路由器隐藏URL可能产生的安全 问题”等字样。
CNVD建议,在用户安装补丁前,可以采取一些临时防护措施,比如关闭WAN管理接口,例如将WAN口远端管理 IP设置为0.0.0.0,或者可信任IP;以及在LAN口设置中,只允许可信任的MAC地址访问管理界面。安扬则表示,用户应尽可能以WPA2方式对无 线网设置高强度密码。如果能够避免黑客蹭网接入自己的无线网,基本可以排除无线路由器被控制的风险。同时,相关用户也需要警惕点击可疑网址,以免电脑遭到断网影响。
已知受影响的路由器型号包括: TL-WDR4300、TL-WR743ND (v1.2 v2.0)、TL-WR941N, 其他型号也可能受到影响。这些产品主要应用于企业或家庭局域网的组建。
互联网上已经披露漏洞的攻击利用代码,且生产厂商还未提供修复方案。CNVD提醒广大用户随时关注厂商主页以获取最新版本,在厂商补丁发布之前,建议相关用户采用如下临时防护措施:
(1)关闭WAN管理接口,例如将WAN口远端管理IP设置为0.0.0.0,或者可信任IP。
(2)在LAN口设置中,只允许可信任的MAC地址访问管理界面。
tplink路由器登陆漏洞的相关文章:
1.TP-Link路由器登陆密码修改方法教程
2.详解TP-LINK路由器漏洞可远程窃取隐私
3.tplink路由器wr880n怎么管控网络权限
4.tplink路由器wr700n不能登录管理员界面怎么办
5.TP-Link路由器登录密码重置、查看WIFI密码教程
tplink路由器登陆漏洞的评论条评论