Netgear 提醒用户修复认证绕过和XSS漏洞

admin 2024年7月15日22:13:40评论9 views字数 881阅读2分56秒阅读模式

Netgear 提醒用户修复认证绕过和XSS漏洞聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

Netgear 公司提醒客户将设备更新至最新固件,修复多个 WiFi 6 路由器机型中的存储型跨站脚本 (XSS) 和认证绕过漏洞。

该存储型XSS漏洞(已在固件版本1.0.0.72中修复,PSV-2023-0122)影响 XR1000 Nighthawk 游戏路由器。虽然该该公司并未披露该漏洞的任何详情,但成功利用该漏洞可导致攻击者劫持用户会话,将用户重定向至恶意站点或展示虚假登录表单,并窃取受限制的信息。另外攻击者还可利用受陷用户权限进行各种操作,如果用户具有管理员权限则后果尤为危险。

认证绕过漏洞(已在固件版本2.2.2.2中修复,PSV-2023-0138)影响CAX30 Nighthawk AX6 6-Stream 有线调制解调器路由器。

尽管Netgear公司并未分享关于该漏洞的任何信息,但这类漏洞一般被视作中危级别,可导致攻击者越权访问管理员接口,并导致目标设备被完全接管。该公司并未就这两个漏洞的更多详情做出回应。

Netgear 提醒用户修复认证绕过和XSS漏洞
如何更新路由器固件
Netgear 提醒用户修复认证绕过和XSS漏洞

Netgear 公司在上周三发布的安全公告中提到,“强烈建议尽快下载最新固件。”要下载并安装最新固件,用户应遵循如下步骤:

1、访问 Netgear 支持门户。

2、在搜索框输入机型型号。从下拉目录中选择机型。

3、如未发现下拉目录,则检查是否正确输入机型型号或选择产品种类,浏览产品型号。

4、点击“下载”。

5、在“当前版本”下,选择以“固件版本”为开头的第一个下载。

6、点击“下载”。

7、要安装新固件,需要按照产品用户手册中的提示、固件发布记录或产品支持页面。

Netgear公司表示,“对于按照本报告中所提建议本可避免的任何后果,Netgear 不承担任何责任。”上个月,安全研究员发现了影响家庭用户和小型企业都在使用的 Netgear WINR614 N300中的6个漏洞。

由于该路由器机型已达生命周期且不再受 Netgear 支持,因此 Netgear 公司将不再发布安全补丁,并建议用户替换路由器或应用环节措施来拦截潜在攻击。

原文始发于微信公众号(代码卫士):Netgear 提醒用户修复认证绕过和XSS漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月15日22:13:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Netgear 提醒用户修复认证绕过和XSS漏洞https://cn-sec.com/archives/2957377.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息