<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中高端WiFi路由器USB共享組件曝出嚴重漏洞

    VSole2022-01-12 13:18:52

    在路由器廠商發布安全更新固件之前,建議暫時禁用路由器的USB設備共享功能。

    昨日,SentinelOne安全研究人員在無處不在的WiFi路由器的USB共享組件(NetUSB)中發現了一個嚴重的遠程代碼執行漏洞(CVE-2021-45388),該漏洞影響了幾乎所有支持USB設備共享功能的主流中高端WiFi路由器。

    在過去兩年中,各種USB網絡共享組件(USB over Network)曝出的漏洞越來越多,但是NetUSB中的漏洞更加危險,包括Netgear、D-Link、TP-Link等主流WiFi路由器供應商都使用了KCodes公司開發的這個組件。

    從技術層面來看,NetUSB庫的功能是讓本地(內部)網絡上的設備(例如計算機和智能手機)與插入路由器的USB設備交互,例如打印機、U盤、網絡存儲設備(NAS),或流媒體設備。

    該庫是在2010年代初開發的,并被Netgear、TP-Link、Tenda、EDiMAX、D-Link和Western Digital等公司的高端路由器產品采用。

    錯誤配置的固件暴露了WiFi路由器

    但SentinelOne今天表示,雖然該庫提供了非常有用的功能,但除了存在漏洞外,其配置也存在錯誤,它不僅從內部網絡而且還從連接到互聯網的外部接口偵聽與其USB端口的交互。

    SentinelOne指出,攻擊者可以利用這個錯誤配置制作惡意命令,通過端口20005發送到聯網路由器上。如果路由器固件中包含NetUSB庫的型號之一,則代碼將利用一個整數溢出漏洞,它將在路由器內核內部運行代碼,這意味著黑客可以劫持并完全控制你的路由器。

    發現此問題的SentinelOne安全研究員Max Van Amerongen今天表示,雖然非技術型的攻擊者很難創建該漏洞利用,但只需要一個公開發布的概念驗證(PoC)即可引發一波席卷全球的攻擊海嘯。(編者:類似Log4j漏洞所經歷的那樣)

    目前,這種概念驗證利用在網上并不容易獲得,Van Amerongen表示,SentinelOne尚未看到任何針對CVE-2021-45388的利用嘗試。

    Van Amerongen說他向KCodes報告了這個問題,該公司在去年10月向其NetUSB客戶發布了更新。

    用戶不清楚哪些設備存在隱患,就像往常一樣

    然而,就像以往在路由器固件組件中發現的大多數漏洞一樣,目前尚不清楚存在問題的路由器廠商是否推出了補丁更新,也不清楚具體有哪些廠商的哪些型號的路由器存在漏洞(編者:鑒于NetUSB被中高端WiFi路由器廣泛采用,受影響設備將數以百萬計)。

    目前,只有Netgear公開承認了該問題,并發布了受影響機型列表和補丁鏈接。

    由于這個問題的不確定性,建議擁有帶USB端口的WiFi路由器的讀者咨詢廠商其產品是否受到影響以及是否有補丁可用(編者:也可在路由器的控制面板界面嘗試更新固件到最新版本,如果廠商近期沒有推出任何固件更新或安全公告,建議暫時關閉USB共享功能)。

    USB網絡組件近年來不斷暴雷,上個月SentinelOne還在Eltima SDK中發現安全漏洞,Eltima SDK是一個用于支持多個云提供商的USB-over-network功能的庫。2019年,安全公司Eclypsium還曾在Supermicro基板管理控制器(BMC)的網絡USB功能中發現了USBAnywhere漏洞,該設備用于在全球許多數據中心構建準系統服務器。

    參考鏈接:

    https://kb.netgear.com/000064437/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Multiple-Products-PSV-2021-0278

    (來源:@GoUpSec)

    路由路由器功能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Netgear上周推出了其無線路由器型號夜鷹R7000的固件更新,該型號具有遠程數據收集功能,可收集路由器的分析數據并將其發送到公司服務器。該公司表示,正在收集常規診斷數據,以了解其產品的使用情況和路由器的行為。Netgear在其網站上表示:“有關路由器及其WiFi網絡的功能和使用的技術數據可以幫助我們更快地隔離和調試一般技術問題,改進路由器功能功能,提高路由器的性能和可用性”。
    ISO 制定了一個國際標準 OSI , 其中的 OSI 參考模型常被用于網絡協議的制定。網絡接入層TCP/IP 是以 OSI 參考模型的物理層和數據鏈路層的功能是透明的為前提制定的,并未對這兩層進行定義,所以可以把物理層和數據鏈路層合并稱為網絡接入層。
    4 位 TOS 分別表示:最小延時,最大吞吐量,最高可靠性,最小成本。3 位標志字段:第一位保留,表示暫時沒有規定該字段的意義。第二位表示禁止分片,表示如果報文長度超過 MTU,IP 模塊就會丟棄該報文。16 位首部檢驗和:使用 CRC 進行校驗,來鑒別數據報的首部是否損壞,但不檢驗數據部分。
     網絡中斷已成為一個可怕的現實,擾亂了企業、個人生活和溝通渠道。雖然沒有任何網絡能夠幸免于這一不幸事件,但最近澳大利亞電信中斷事件清楚地提醒我們此類中斷可能產生的影響。這次停電持續了幾個小時,給澳大利亞全國范圍內的企業、基本服務和日常生活造成了干擾。這個例子凸顯了現代電信網絡的復雜性以及發生中斷的可能性。即使擁有最先進的基礎設施和強大的冗余措施,軟件故障、硬件故障或自然災害等不可預見的事
    圖解網絡設備選型
    2022-06-08 13:33:17
    網絡工程師必看干貨文章
    無線網絡是采用無線通信技術實現的網絡。無線網絡既包括允許用戶建立遠距離無線連接的全球語言和數據網絡,也包括為近距離無線連接進行優化的紅外線技術及射頻技術,與有線網絡的用途十分類似。無線網絡與有線網絡最大的不同在于傳輸媒介,無線網絡利用無線電技術取代網線,可以和有線網絡互為備份。本文對無線網絡的構成、類型及工作原理進行介紹。
    最終ARP請求會被轉發到同一網絡中的所有客戶機上。ARP廣播,是在需要與其他主機通信時發出的。IEEE 802.1Q協議規定,在以太網數據幀的目的MAC地址和源MAC地址字段之后、協議類型字段之前加入4個字節的VLAN標簽,用以標識VLAN信息。表示幀類型,取值為0x8100時表示IEEE 802.1Q的VLAN數據幀。PRI3bitPriority,表示數據幀的802.1p優先級。CFI取值為0表示MAC地址以標準格式進行封裝,為1表示以非標準格式封裝。為了提高處理效率,設備內部處理的數據幀一律都是Tagged幀。
    為達成該目標,該企業各分支本地部署兩臺路由器分別接入DIA線路與MPLS專線,首先使用HSRP協議實現路由器設備級冗余。通過SD-WAN實現全局流量調度,將用戶不同業務流量精準分流到MPLS和DIA線路并基于SD-WAN規則最大化利用線路資源,以此為基礎精簡掉MSTP專線降低成本開支。
    據2020年上半年中國互聯網網絡安全監測數據分析報告顯示,惡意程序控制服務器、拒絕服務攻擊等網絡攻擊行為有增無減。時至今日,網絡攻擊已經成為影響網絡信息安全、業務信息安全的主要因素之一。網絡攻擊是指利用網絡存在的漏洞和安全缺陷對網絡系統的軟硬件及其系統數據進行攻擊的行為。TCP三次握手由于TCP協議是面向連接的傳輸控制協議,因此DoS攻擊的主要目的就是使用戶主機或網絡無法接收或處理外界請求。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类