发布时间:2020-03-26 21:15:34来源:阅读:
Lenovo 安全公告:LEN-13634
潜在影响:通过向 Web 管理服务器发出伪造的请求而造成密码泄露
严重性:高
CVE ID:CVE-2017-5521
摘要描述:
现已在 Netgear 制造的 Lenovo R3220 无线路由器中发现一个漏洞,在禁用密码恢复功能时,该漏洞会造成 Web GUI 登录密码泄露。当攻击者访问内部网络或路由器上启用了远程管理时,可能会出现此漏洞。缺省情况下,远程管理处于关闭状态,但用户可通过高级设置开启远程管理。
解决方案:应采取哪些措施进行自我保护:
按照以下步骤将固件更新到最新版 1.0.0.20 或更高版本:
1、登录到设备 GUI。单击 “从因特网上检测新版本”,如有新版本固件,路由器将自动检测到它。
2、单击 “是” 以更新固件。
以下变通方法也可缓解此漏洞的危害:
1、手动启用设备上的密码恢复功能。
有关详细信息,请访问 Netgear 的站点:配置路由器管理密码恢复。
2、确保禁用了远程管理。
缺省情况下禁用远程管理。有关详细信息,请查看产品的用户手册。
如果不同时完成这两步,则仍有可能造成密码泄露
产品影响:
固件版本低于 1.0.0.20 的 Lenovo R3220 无线路由器
其他信息和参考资料:
http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability?cid=wmt_netgear_organic
http://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2017-003/?fid=8911
修订历史:
修订版本:1.0
日期:03/30/2017
描述:初始版本
最新信息请关注 Lenovo 关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。
上一篇:搜狐邮箱登录慢报错只显示安全内容
routerpassview(路由器密码找回工具)v1.80 免费版
120.8K
联想电源管理软件(Lenovo Energy Management) v3.0.3.7 官方版
21.1M
密码键盘下载
1.6M
密码键盘安卓版 v5.1.1 手机免费版
19.58M
密码键盘安卓版 v5.1.1 最新免费版
18.8M
无线泉州手机版v2.0.4 安卓版
43.5M
无线猫眼app下载
39.8M
无线荆州安卓版 v4.17官方最新版
32MB
路由侠 下载
6.76MB
路由助手安卓版 v3.0.2 最新免费版
9.5M
360高危漏洞免疫工具2020 v2.0.0.1020 官方版
26.34M
360高危漏洞免疫工具下载
29.7M
PDF Password Recovery(PDF密码移除) V3.0.48.314 绿色汉化版
8.1M
PassFab for PDF(PDF密码恢复工具) v8.1.0 免费版
23.36M
adsl密码查看器(宽带密码查看工具)v6.6.2 免费版
331KB
advanced rar password recovery(RAR文件格式密码破解工具) V4.54 官方版
4.3M
unlocker(密码解锁工具) v3.0.3.4 中文版
32.1M
wifi密码查看器app下载
51.93 MB
万能Wifi密码钥匙app下载
8.3M
效能密码管理器 v5.60.547 中文版
15.19M
2020-03-12
CentOS 7 修改内核启动顺序
Ubuntu 16.04配置Nginx使用GeoIP
荐212:「异形侵略战2.5」——大战外星丧尸的射击类3D单机手游
如何使用微软介质创建工具升级Windows 10
高端15000元装机配置方案
INNODB_BUFFER_POOL_SIZE:设置最佳内存值
手机版暴风影音如何扫描添加本地视频
消费台式热点问题汇总及系统恢复宝典
一键恢复6.0和卡巴斯基2009冲突备份时无法完成