(相关资料图)
IT之家 6 月 21 日消息,根据网络安全公司 Fortinet 发布的最新公告,介绍了名为“Condi”的新型恶意程序,利用 TP-Link Archer AX21 (AX1800) Wi-Fi 路由器中的漏洞,构建庞大的 DDoS 僵尸网络。
ZDI 于今年 1 月报告发现了该漏洞,追踪编号为 CVE-2023-1389,TP-Link 公司于今年 3 月发布了 1.1.4 Build 20230219 安全更新,修复了上述漏洞。
Fortinet 在今天发布的博文中,详细介绍了 Condi 漏洞。该漏洞存在于路由器 Web 管理界面 API 中,允许注入未经身份验证的命令和执行远程代码。
为了传播到易受攻击的 TP-Link 路由器,恶意软件会扫描具有开放端口 80 或 8080 的公共 IP,并发送硬编码的利用请求以下载并执行感染新设备的远程 shell 脚本。
此外,分析师还发现了使用带有 ADB(Android Debug Bridge)源的 shell 脚本的样本,这可能表明僵尸网络是通过具有开放 ADB 端口(TCP / 5555)的设备传播的。
IT之家在此附上 TP-Link 官方固件,如果没有升级的用户请尽快升级。
下一篇:最后一页
6月16日,记者获悉,省政府办公厅印发《关于深化公证体制机制改革促进公证事业健康发展的实施意见》(以下简称《意见》),从积极拓展创新
6月18日晚,从河南银保监局获悉,针对近期个别村镇银行线上服务渠道关闭问题,河南银保监局、河南省地方金融监管局有关负责人表示,各级金
近日,我省天气持续高温。6月19日,根据省委、省政府安排,省政府办公厅下发《关于加强高温天气防范应对工作的通知》(以下简称《通知》)
据河南发布,6月17日,河南省公布《河南省高效统筹疫情防控和经济社会发展工作方案》《河南省四保企业(项目)疫情防控工作指南》《河南省
6月15日,省政府与国家矿山安全监察局在洛阳联合举办尾矿库头顶库溃坝风险应急处置演练。副省长武国定,应急管理部副部长、国家矿山安监局
X 关闭
X 关闭
6月30日,省委书记楼阳生到河南省视博电子股份有限公司调研平台建设、服务项目、技术研发等情况。(记者 董亮 蔡迅翔 摄)6月30日,省委[+更多]
6月30日上午,河南省文物考古研究院新院项目开工仪式在郑州举行。国家文物局副局长关强、副省长何金平出席开工仪式,并共同为项目奠基。河[+更多]
免费的也许是最贵的。接到免费茶艺培训,到店就送精美礼品的卡片,近日,有好奇心的老年人走进了郑州某某斋生活艺术馆。馆内,古玩、字画、[+更多]
6月30日,省文旅文创融合战略工作专班会议在郑州召开,深入学习贯彻习近平总书记在中共中央政治局第三十九次集体学习时的重要讲话精神,学[+更多]