六月 2020
1234567
891011121314
15161718192021
22232425262728
2930  

彙整

【漏洞預警】D-Link路由器存在六個資安漏洞,請儘速確認並進行更新!

教育機構ANA通報平台 發佈編號 TACERT-ANA-2020061809065959 發佈時間 2020-06-18 09:13:59 事故類型 ANA-漏洞預警 發現時間 2020-06-17 08:20:00 影響等級 低 [主旨說明:]【漏洞預警】D-Link路由器存在六個資安漏洞,請儘速確認並進行更新! [內容說明:]

轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202006-0017

D-Link DIR-865L路由器存有六個資安漏洞,分別為:

1. Improper Neutralization of Special Elements Used in a Command (Command Injection): 攻擊者可以利用URL參數注入Command進行攻擊。

2. Cross-Site Request Forgery (CSRF): 攻擊者進行CSRF攻擊繞過身分驗證來查看、刪除任意檔案,或是上傳惡意檔案等。

3. Inadequate Encryption Strength: 使用弱加密的方式傳送訊息,可以透過暴力攻擊來取得用戶的資訊。

4. Predictable seed in pseudo-random number generator: 使用者登入時的信息(cookie, challenge, public […]