全球范围DrayTek路由器遭遇重启循环故障

admin 2025年3月25日12:47:47评论38 views字数 1467阅读4分53秒阅读模式

点击蓝字 关注我们

全球范围DrayTek路由器遭遇重启循环故障

免责声明

本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。

如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。

文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。

🌟简介

全球范围DrayTek路由器遭遇重启循环故障

   拒BleepingComputer报道:全球许多互联网服务提供商(ISP)正在通知客户,周六晚上开始的一起故障引发了 DrayTek 路由器连接问题。

    受此事件影响的人报告称,多个系列型号的路由器间歇性地失去连接并进入启动循环。

    受影响的互联网服务提供商(包括英国及其他地区的 Gamma、Zen Internet、ICUK 和 A&A)确认了这些报告,并将互联网连接问题归因于针对未指定漏洞的攻击,导致路由器离线,或 DrayTek 推出的存在问题的软件更新导致受影响设备进入启动循环。

    如 ISPreview 首次报道,受影响的客户(包括澳大利亚和英国以外的客户)被告知升级到最新固件,禁用 SSLVPN/远程访问,或者如果问题未解决,甚至切换到其他供应商的路由器。

    "原因已缩小到 Draytek 路由器上的易受攻击的固件版本。如果您看到宽带电路出现重复的短会话,请升级到最新版本的固件,”ICUK 补充说。

    "我们敦促客户升级 DrayTek 路由器至最新固件,或者完全更换路由器以恢复连接。Zen Internet 表示,我们已经从其他终端用户那里得到确认,DrayTek 的最新固件可以解决故障。"

DrayTek:升级并禁用 SSL VPN

    尽管 DrayTek 尚未回复 BleepingComputer 的评论请求,但它已于周一发布了一份关于此次事件的支援文档,提供了解决路由器重启问题的指导。

    "解决方案是断开 WAN 连接,然后尝试升级到最新固件(如果最新固件版本早于 2024 年,则不适用,例如 2760 没有此补丁)。如果使用 WEB UI 进行常规升级不成功,请尝试 TFTP 固件升级。" DrayTek 表示。

    "如果启用了远程访问,除非绝对必要,否则请禁用它。如果可能,使用访问控制列表(ACL)并启用双因素认证。对于未打补丁的路由器,请禁用远程访问(管理员)和 SSL VPN。注意:ACL 不适用于 SSL VPN(端口 443),因此请暂时禁用 SSL VPN,直到升级。"

    DrayTek 还建议在远程访问控制页面关闭所有 VPN 功能,如下面的截图所示。

全球范围DrayTek路由器遭遇重启循环故障

该公司还向受影响的 ISP 提供了以下推荐措施列表,以恢复连接(尽管他们没有解释路由器为何会随机断开连接):

  1. 断开 WAN 线缆。

  2. 登录路由器的 Web UI 并检查系统运行时间。如果运行时间低于上次已知重启时间,这表明路由器最近已重启。

  3. 通过访问[系统维护] > [远程管理]来禁用远程管理。

  4. 通过访问[VPN 和远程访问] > [远程访问控制]来禁用 SSL VPN 服务。

  5. 重启路由器并重新连接 WAN 线。

  6. 监控连接以查看 WAN 是否保持稳定。

来源

https://www.bleepingcomputer.com/news/security/draytek-routers-worldwide-go-into-reboot-loops-over-weekend/

原文始发于微信公众号(SecHub网络安全社区):全球范围DrayTek路由器遭遇重启循环故障

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月25日12:47:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   全球范围DrayTek路由器遭遇重启循环故障https://cn-sec.com/archives/3882504.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息