https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

新聞

多廠牌路由器登入驗證跳過漏洞,現已遭大規模用於攻擊

2021 / 08 / 11
編輯部
多廠牌路由器登入驗證跳過漏洞,現已遭大規模用於攻擊
 Juniper 旗下的資安研究團隊,近日發現一個出現在多廠牌路由器的嚴重資安漏洞,可導致駭侵者跳過登入驗證過程,直接取得路由器的控制權;該漏洞且已遭駭侵者大規模用於攻擊。

資安專家指出,該漏洞出現在各廠牌路由器採用的公版 Arcadyan firmware,目前更多現有駭侵者利用此漏洞跳過路由器登入驗證程序,取得路由器控取權限後,在路由器內安裝名為 Mirai 的僵屍網路惡意軟體。

該漏洞的 CVE 編號為 CVE-2021-20090,發生在 Arcadyan 公版路由器韌體程式的 web 控制界面;攻擊者可以利用這個漏洞,在被攻擊的路由器中啟動 telnet 連線,以命令列方式控制受到感染的路由器。

這個 CVE-2021-20090 漏洞的 CVSS 分數高達 9.9 分(滿分為 10 分);據資安專家表示該漏洞存於 Arcadyan 公版韌體至少有 10 年以上。

據該團隊發表的研究報告指出,目前已知有 17 個廠牌,20 種以上的各廠牌路由器產品內含此一漏洞,其中包括在台灣比較暢銷的品牌 4 款路由器在內(DSL-AC88U、DSL-AC87VG、DSL-AC3100、DSL-AC68VG)。

值得注意的是,Juniper 是在發表了該漏洞的概念驗證攻擊方法後 2 天,開始觀察到有駭侵者利用此漏洞大規模發動攻擊。

由於含有此漏洞路由器的廠牌極多,用戶應隨時注意原廠發表的更新訊息,在原廠發表的韌體更新程式推出後,應立即進行更新。

本文轉載自TWCERT/CC。