<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Tenda AC15 基于堆棧的緩沖區溢出漏洞

    VSole2021-12-08 17:36:10

    0x01 漏洞描述

    AC15深圳市吉祥騰達科技有限公司2015年10月推出的一款1900M 無線路由器。

    2021年12月8日,360漏洞云團隊在網上監測到一則關于Tenda AC15 中存在基于堆棧的緩沖區溢出漏洞的信息。漏洞編號:CVE-2021-44352,漏洞威脅等級:嚴重,漏洞評分:9.8。

    該漏洞的存在是由于goform/SetIpMacBind 中的“list”參數存在邊界錯誤。遠程未經身份驗證的攻擊者可以觸發基于堆棧的緩沖區溢出并在目標系統上執行任意代碼。

    成功利用此漏洞可能會導致易受攻擊的系統完全受到攻擊。

    0x02 危害等級

    嚴重:9.8

    0x03 影響版本

    Tenda AC15 = V15.03.05.18_multi

    0x04 修復建議

    廠商已發布升級修復漏洞,用戶請盡快更新至安全版本。

    V15.03.05.19

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    信息安全堆棧
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據調研機構的預測,2022年將是企業最終放棄長期以來在辦公室辦公、固定工作時間、衡量工作量與價值等傳統方式的一年。當人們學會更好地適應這些變化時,匆忙轉換的工作模式將得到調整和完善。很多企業尋求建立和培育一種靈活、隨時隨地工作的文化,通過一系列數字化協作和數據共享工具增強員工參與度,并提高生產力。作為企業的命脈,數據將比以往任何時候都更加分散、移動和可訪問,這對負責保護這一運營環境的安全團隊有著
    多起數據泄露事件都可以追溯到未修補的漏洞,其中包括2017年信用報告機構Equifax公司的大規模數據泄露事件。Tripwire公司在2019年的一項研究發現,27%的違規事件是由未修補的漏洞引起的,而Ponemon公司在2018年開展的一項研究表明這一數字高達60%。
    工業信息安全快訊(11月)
    雖然并沒有完美的安全計劃,但此類事件表明網絡安全團隊不能忽視任何事情。Harper表示,當企業領導者狹隘地看待網絡安全時將會帶來負面影響。GitLab公司在調查中發現,70%的開發團隊在開發早期就考慮了安全性。根據Verizon公司在2021年發布的一份數據泄露調查報告,2020年85%的數據泄露事件與人為因素有關。Bud
    Microsoft刪除了一個錯誤的服務堆棧更新,該錯誤在Windows用戶嘗試安裝上周的Patch Tuesday安全更新時引起問題。此特定缺陷更新適用于Windows 10用戶和Windows Server 2016用戶。
    隨著市場低迷成為私營部門真正關注的問題,彈性和恢復是網絡安全從業者的關鍵。對行業領先的安全解決方案的需求并沒有改變,因此,這些安全專家建議人們在動蕩的時期避免下意識的反應和恐慌。
    國防信息系統局官員日前表示,美國國防部正在準備采取聯合區域安全堆棧的過渡戰略。去年,國會要求國防部評估該項目是否可繼續實施。官員們一開始是贊成聯合作戰區域安全堆棧計劃的,因為該計劃旨在提供更高的安全性以及前所未有的網絡態勢感知。DISA網絡發展董事會技術總監表示,DISA將繼續評估聯合作戰區域安全堆棧計劃,并做出相應調整。
    快節奏的網絡安全領域正在迎來又一個動蕩的一年,發生了許多引人注目的事件。許多此類事件的現實影響,例如 美國的燃料短缺 和 愛爾蘭因勒索軟件攻擊而 取消的醫院預約,再次將網絡安全推向了公眾的意識。
    首席信息安全官要向企業員工宣傳掌握安全基礎的必要性,他們在努力建立一個穩健的漏洞管理計劃。其計劃可能會因需要關注的漏洞數量、解決漏洞所需的速度或有效所需的資源而受到阻礙。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Linux和FreeBSD內核多個安全漏洞(CNNVD-201906-681、CVE-2019-11477)(CNNVD-201906-682、CVE-2019-11478)(CNNVD-201906-683、CVE-2019-11479)(CNNVD-201906-703、CVE-2019-5599)情況的報送。攻擊者可以遠程利用這些漏洞,造成Lin
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类