安全研究
安全漏洞
多个Linksys产品后门未授权访问漏洞
发布日期:2014-01-03
更新日期:2014-01-08
受影响系统:Linksys WAG200G
Linksys WAG54G2
Linksys WAG120N
描述:
BUGTRAQ ID:
64675
Linksys是思科系统一个销售家用与小型业务用网络产品的部门。Linksys最初于1988年创立,2003年被思科收购。尽管Linksys最知名的是其宽带与无线路由器,但亦有生产以太网交换与VoIP装置以及多种其他产品。
多款Linksys产品(包括Linksys WAG200G、Linksys WAG320N、Linksys WAG54G2、Linksys WAG120N、Linksys WAP4410N)在实现上存在未授权访问漏洞,攻击者可利用这些漏洞以管理员权限在受影响设备上执行命令。该漏洞源于TCP端口32764上监听的Telnet服务没有归档。
<*来源:Eloi Vanderbeken
*>
建议:
厂商补丁:
Linksys
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://homesupport.cisco.com/en-us/support/gateways/WAG200G浏览次数:4098
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |