多款寬頻路由器 "Misfortune Cookie" 漏洞
最後更新
2014年12月22日 10:56
發佈日期:
2014年12月22日
1320
觀看次數
風險: 高度風險
類型: 操作系統 - 內嵌操作系統
在多個家用和辦公室/家用 (SOHO) 路由器發現漏洞,它們都使用 Allegro RomPager 存在漏洞版本的內嵌網頁伺服器。在 Allegro RomPager 3.43 之前版本的 cookie 處理程式碼存在漏洞,可被攻擊者利用導致獲得裝置上的管理權限。
影響
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- 路由器的 Allegro RomPager 4.34 之前版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 安裝更新程式
檢查供應商的網站,並安裝為解決此問題的固件更新。
漏洞識別碼
資料來源
相關連結
分享至