首页 >> 评测 >> 中全方位无线路由器USB共享组件被曝严重漏洞,厂商推出紧急固件更新

中全方位无线路由器USB共享组件被曝严重漏洞,厂商推出紧急固件更新

2025-10-19 12:16:00

根据外媒 threatpost 报道,近期人身安全独立机构 SentinelOne 的数据分析人员推断出,相当常见的 NetUSB USB 相关联元件之中依赖于一个致使的远程编译器执行人身安全漏洞(CVE-2021-45388),涉及的厂家包括 Netgear 网件、TP-Link、腾达、EDiMAX、DLink、西部数据等等,凡是带有 USB 应用程序并且需要路中网络服务的无线交换机、硬盘盒等,都依赖于危险性。

NetUSB 元件由 KCodes 开发设计,可以使得产品需要存储 U 盘、移动硬盘甚至数码相机等通讯设备。SentinelOne 数据分析员 Max Van Amerongen 的文章反驳,计算机病毒可以通过 20005 UDP发送指令,如果交换机的该软件依赖于这一人身安全漏洞,那么计算机病毒将需要在交换机API列车运行编译器,从而构建对交换机的实质上依靠。

幸运的是,该独立机构无法推断出这一人身安全漏洞被广泛应用利用的迹象。Van Amerongen 是在适用网件 R6700v3 交换机的时候推断出的这一 Bug,他起初悄悄找用于 Pwn2Own 计算机病毒比赛的还击要能。他回应,经过了为数众多步骤,再度推断出 NetUSB 基本功能受伤害在 IP 0.0.0.0 的 TCP 20005 UDP,这意味著该基本功能无法受到任何ActiveX管控。此外,该基本功能同时受伤害在 WAN 以及 LAN 网络服务之中。

这之前不是 NetUSB 首次用到人身安全漏洞。在 2015 年,愈演愈烈过一次API栈默认溢出的差错。以下是该人身安全漏洞的一小解析:

▲ USB 与交换机打气步骤 ▲ 打气顺利进行后的指令周而复始编译器 当触及到以下命令时,会触发易受还击的API基本功能

IT之家了解到,截至经济日报,Netgear 网件、TP-Link 之前核实了这项人身安全漏洞,并核实了变差的通讯设备此表,以及该软件修正。

TP-Link 人身安全漏洞通报该网站

网件人身安全漏洞通报该网站

沈阳肛肠医院哪最好
重庆白癜风去哪看
泰州看白癜风到哪家好
角膜炎怎么治疗最好
西安哪家医院做人流好
精彩回顾
先诺欣
健康资讯
慢性支气管炎长期咳嗽怎么办?
太极急支糖浆适用于哪种咳嗽

上一篇: 外婆百万存款给孙子买房买车,如今却被打倒在地,祖孙俩闹上法庭

下一篇: 目前欧洲最赚钱的五支球队!巴塞仅排第五,英超两队上榜

相关阅读
广州队发布vs曼谷港口赛前海报:长风破浪会有时

7月9日,长春亚泰小组赛继续进行,惠州队将迎击新加坡海港队。热身的球队发布会了官方标语,为青年军加油。原文如下:惠州踢球加油2021赛季长春亚泰联赛小组赛J组第六轮中国

2025-10-22 00:16:16
主业市场空间相对比较大 EDA企业思尔芯拟上科创板

(出书:李显杰)。重庆看牛皮癣去哪家医院a href="http:

2025-10-22 00:16:16
对比《人世间》,《真爱到万家》差在哪儿了?改编需谨慎

《快乐到万家》播送有几天了,有人将之捧上了天,也有人深感欣慰。个人属于后者,原因也很比较简单,将童话故事情节科幻小说翻拍得面目全非。 《快乐到万家》与《翻身官司》的分野p

2025-10-22 00:16:16
从2-0到2-3!国安21分钟丢3球遭4连败 亚冠调查小组垫底

来源:搜达足头球队北京时间7月8日22:00,亚足联I组第5轮,三江著名画家结尾38秒空门,冷季怡3分钟后扩大绝杀,广州队半场2-0压过;不过梅开二度21分钟连扔3头球,广州队被亚足联新军天津

2025-10-22 00:16:16
老区新貌丨地下8米“城市良心” 为老区人民幸福生活“欣然接受”

大都市地下层工程,被称为大都市的“良心”,是大都市直通的“地下层生命线”。 点击此处电视直播原视频 在革命老区赣南赣县,古有新城街道“故称沟”,至今仍在把握防洪

2025-10-22 00:16:16