瀏覽單個文章
TACOCITY
Major Member
 
TACOCITY的大頭照
 

加入日期: May 2021
文章: 119
引用:
作者wkm
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=11026

近日外媒報導,多款已停止維護的 D-Link NAS 裝置存在任意命令注入和硬編碼後門漏洞。

研究人員表示,漏洞存在於 nas_sharing.cgi uri 中,主要因為兩個原因:一是存在硬編碼的憑證所造成的後門,二是系統參數存在命令注入漏洞。

該「後門」帳號的使用者名稱為 messagebus,且不需密碼。



我寧可買對岸的TP-Link也不願買D-Link



還好吧 對於停更的設備 你要要求甚麼 群輝跟q那幾家也是阿

反正別把nas當成完美的 隔離於外網 密碼與系統常更新

要不就直接雲端 網路設備哪有什麼完美的
 
舊 2024-04-09, 09:47 PM #2
回應時引用此文章
TACOCITY離線中