环球观热点:Condi 恶意软件曝光,利用 TP-Link AX21 路由器构建 DDoS 僵尸网络
【资料图】
IT之家 6 月 21 日消息,根据网络安全公司 Fortinet 发布的最新公告,介绍了名为“Condi”的新型恶意程序,利用 TP-Link Archer AX21 (AX1800) Wi-Fi 路由器中的漏洞,构建庞大的 DDoS 僵尸网络。
ZDI 于今年 1 月报告发现了该漏洞,追踪编号为 CVE-2023-1389,TP-Link 公司于今年 3 月发布了 1.1.4 Build 20230219 安全更新,修复了上述漏洞。
Fortinet 在今天发布的博文中,详细介绍了 Condi 漏洞。该漏洞存在于路由器 Web 管理界面 API 中,允许注入未经身份验证的命令和执行远程代码。
为了传播到易受攻击的 TP-Link 路由器,恶意软件会扫描具有开放端口 80 或 8080 的公共 IP,并发送硬编码的利用请求以下载并执行感染新设备的远程 shell 脚本。
此外,分析师还发现了使用带有 ADB(Android Debug Bridge)源的 shell 脚本的样本,这可能表明僵尸网络是通过具有开放 ADB 端口(TCP / 5555)的设备传播的。
IT之家在此附上 TP-Link 官方固件下载地址链接,如果没有升级的用户请尽快升级。
关键词:
上一篇:比斯特上海购物村营业到几点?
下一篇:最后一页
- 边城战“疫”:夜晚七点的暂停键
- 风雪高原战“疫”长卷 寒潮下的西宁疫情防控观察
- 海口市1例治愈后的境外输入病例复阳 已转至定点医院隔离
- 四川新增本土确诊病例4例
- 黑龙江省新增新冠肺炎本土确诊病例6例
- 河南新增本土确诊病例18例 其中郑州市16例周口市2例
- 河北新增确诊病例8例 新增无症状感染者1例
- 寒潮持续发威!南方气温纷纷触底 强降雪中心转移至东北
-
雪后寒!今日北京晴天回归北风劲吹 最高气温5℃上下
中国天气网讯 今天(11月8日)北京晴天回归,但在风寒效应下,“冷”仍然是天气的主题。气温方面,今天北京最高气温在5℃左右,最低气温
-
黑龙江新增本土确诊病例6例 均在黑河市爱辉区
中新网11月8日电 据黑龙江省卫健委网站消息,2021年11月7日0-24时,黑龙江省新增新冠肺炎本土确诊病例6例(黑河市爱辉区6例),均为集中
X 关闭
X 关闭
