首页 > 业界 > 关键词  > 路由器最新资讯  > 正文

微软曝光部分Netgear路由器存在安全漏洞 攻击者可破坏整个网络

2021-07-02 16:55 · 稿源: cnbeta

在调查 Microsoft Defender for Endpoint 中的设备指纹识别功能时,微软安全研究人员意外发现了 Netgear 路由器中存在的一个安全漏洞为避免被攻击者利用来破坏整个网络,这家总部位于雷德蒙德的软件巨头选择了与 Netgear 团队密切合作,以尽可能快速有效地解决相关问题。

(来自:Microsoft Security Blog)

据悉,该漏洞是在 DGN-2200v1 路由器的管理端口,试图被不属于 IT 员工的设备访问后被发现的。

在被机器学习算法标记为异常之后,研究人员调查了该连接是否存在任何可能被攻击者利用的潜在安全漏洞的可能。

结果发现,攻击者不仅无需身份验证即可访问路由器的管理界面,还能够获得对路由器的完整控制权。

DNG-2200v1 资料图

此外侧信号攻击或泄露已保存的路由器的登录信息,而配置备份与恢复功能亦可用于获取保存在设备内存中的凭据。

通常情况下,数据会使用“NtgrBak”这个唯一的 DES 密钥加以保护。但对于有能力绕过 NVRAM 中的加密的攻击者来说,获取明文密码也并非难事。借助同样的手段,攻击者还可获得用户名。

Microsoft 365 Defender 中的设备列表

Microsoft 365 Defender 研究团队的 Jonathan Bar Or 指出:“安全解决方案的持续改进,迫使攻击者探索破坏系统的替代方法”。

通过虚拟专用网设备和其它面向互联网的系统而开展的固件型与勒索软件攻击的数量不断增加,就是在操作系统层级内外发起攻击的一个典型例子。

最后,我们强烈建议 Netgear DGN2200v1 路由器用户立即下载并安装最新版固件,以帮助设备和网络抵御任何潜在的攻击。

举报

  • 相关推荐
  • 1699元 小米路由器BE10000 Pro发布:三频万兆无线 可装SSD当网盘

    小米9月25日推出旗舰路由器BE10000+Pro,售价1699元。产品以AI双万兆和Wi-Fi 7为核心卖点,性能、扩展性与智能化实现多重突破。无线端支持三频万兆速率,最高达10024Mbps,配备12根天线与12路信号放大器,轻松应对大流量或多设备并发。有线端配备双万兆网口与4个2500Mbps高速网口,提升大数据连接效率。经过187类严苛测试,稳定性强,消除断网顾虑。支持加装M.2硬盘与USB接口,可打造个人轻存储网盘。搭载AI场景加速功能,针对游戏、影音等五大场景一键优化,并支持中继与蓝牙网关,可连接300+蓝牙设备,联动响应速度提升3倍。

  • 全2.5G网口弱电箱神器!中兴星云MAX主路由小白也能秒懂全屋组网

    中兴星云MAX作为首款2.5G网口全屋主路由,专为国内家庭以信息箱布线场景设计,简化传统复杂组网流程,实现即插即用。其强大性能支持WiFi6/7/8平滑升级,配备自研处理器与双WAN口,可承载多设备高速传输。一体化小巧机身适配标准信息箱,通过有线连接子路由,无需复杂设置即可完成全屋覆盖。同时提供USB接口扩展NAS功能,构建家庭私有云,结合智能App实现远程管理、青少年管控等,兼顾易用性与高性能,首发价269元。

  • 聚焦“视觉+机器人”!思看科技与艾利特机器人达成战略合作

    9月22日,思看科技与埃利特机器人在苏州签署战略合作协议。双方将聚焦“视觉+机器人”领域,在资源共享、市场拓展、生态共建等方面深化合作,共同推动机器人视觉感知与决策控制、人机交互等关键技术的创新突破。思看科技在三维视觉数字化领域技术领先,埃利特机器人拥有协作机器人全栈自研能力,双方优势互补,致力于在高端制造场景中实现“手眼合一”,赋能行业智能化转型。此次合作标志着两家企业在机器人与视觉融合领域迈出关键一步,未来将共同推动三维视觉与机器人技术的深度协同创新。

  • 微软全球资深副总裁张祺:未来公司要么大,要么小,中型公司将急剧收缩

    微软在AI浪潮中通过前瞻性投资与快速转型实现强劲增长。2019年投资OpenAI后,其市值突破4万亿美元,成为第二家达成此成就的科技巨头。微软全球资深副总裁张祺强调,大公司需具备“成长型思维”,以“学习一切”的态度拥抱变革,并推动“单人创业者”模式,即个人借助AI工具可完成传统团队的工作。微软将AI深度集成至Windows、Office、Azure等全线产品,年发布产品数量超过去十年总和。面对Agent技术等新趋势,张祺指出,未来组织形态将融合人类与数字员工,传统行业边界模糊,竞争核心转向算力与生态协同。微软以“与AI为友”的战略,持续引领技术革新与商业重塑。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 女子车停路边被狗啃到面目全非:担心保险公司不会赔偿

    10月1日,湖南吉首马女士的私家车遭黑狗啃咬,车身被撕碎,布满牙印。她起初以为是诈骗电话,赶到现场后确认车辆严重受损。因停车场监控模糊,警方尚未找到狗主人。多数车损险条款涵盖"外界物体"造成的损失,狗咬可能符合理赔条件,但若合同明确将动物啃咬列为免责,则可能拒赔。车主需仔细查阅保单,必要时通过法律途径维权。

  • 五年高端路,小米化茧成蝶

    今年上市的iPhone17,正遭遇口碑和销量两极分化。一边是用户对于创新停滞和材质妥协的吐槽;另一边是一机难求的火爆发售场景,iPhone17系列首周销量显著高于前几代。 原因在于苹果也开始玩起了“增配降价”,一改以往“挤牙膏”式的配置提升,同时进行了起售价下调、提升存储、影像升级等改变。这背后,是苹果面对国内厂商冲击时的焦虑加深——除了性能和配置被全面�

  • 从反套路到强互动,《赴山海》有哪些与众不同?

    周杰伦和茶百道大概没想到,自己歌中唱到的莫吉托和旗下的一款奶茶饮品,有一天会出现在一部武侠剧中,甚至在这里,莫吉托还喜提新名“莫寄托”。 这一幕出现在爱奇艺上线不久的《赴山海》中。看似有点“癫”,却符合逻辑,毕竟男主拥有的是来自现代的“灵魂”。没错,《赴山海》的故事,是一部“穿书”的武侠之旅。 但《赴山海》与以往的“穿书系统剧”,又�

  • 淘宝用AI给电商搜索趟了条新路

    ​众所周知 ,最近两个月,淘宝搜索的AI化有了明显的提速趋势。 8月,淘宝低调全量上线了“AI万能搜”产品;9月,淘宝“AI助手”传出内测消息、拍立淘的“AI找低价”也全量上线。 这三个产品分别覆盖了传统搜索入口,图片搜索入口、以及搜索页面呈现后的交互,算是在淘宝端内形成了一个围绕搜索场景的能力矩阵。 前段时间,硅星人也拿到了“AI助手”的内测资格,我

  • 马斯克:特斯拉正推进“擎天柱”人形机器人规模化生产

    马斯克近日表示,特斯拉正全力推进擎天柱人形机器人的规模化生产,并认为该产品最终将成为公司最重要产品。该项目重要性显著提升,成为核心关注点。去年10月,该机器人曾在活动中承担递酒、表演及互动等任务。不过,项目部分环节难度超出预期,其中手部研发是最受关注的难题之一,特斯拉希望其手部具备足够灵活性,甚至能完成穿针引线等精细动作。

今日大家都在搜的词: