资讯详情

Tenda无线路由器远程命令执行后门漏洞

发布日期:2013-10-15

更新日期:2013-10-19

受影响系统:

tenda W302R

tenda W330R

描述:

--------------------------------------------------------------------------------

Tenda是深圳的网络设备提供商。

Tenda的 W330R、W302R最新版本的无线路由器固件Medialink MWN-WAPR150N后门存在,漏洞通过一个UDP如果设备收到字符串,可以使用数据包 “w302r_mfg为了开头的数据包,可以触发这个漏洞执行各种命令,甚至是root执行任何命令的权限。后门可以通过LAN及启用了WPS的WLAN加以利用,无法从WAN上利用。

链接:http://www.devttys0.com/2013/10/from-china-with-love/

*>

测试方法:

--------------------------------------------------------------------------------

警 告

以下程序(方法)可能具有攻击性,仅用于安全研究和教学。用户自负风险!

Craig(http://www.devttys0.com/2013/10/from-china-with-love/)提供以下测试方法:

echo -ne "w302r_mfg\x00x/bin/ls" | nc -u -q 5 192.168.0.1 7329

建议:

--------------------------------------------------------------------------------

厂商补丁

tenda

-----

目前,制造商还没有提供补丁或升级程序。我们建议使用该软件的用户随时关注制造商的主页以获得最新版本:

0b1331709591d260c1c78e86d0c51c18.png

标签: 5w330r碳膜电阻5w330kr碳膜电阻

锐单商城拥有海量元器件数据手册IC替代型号,打造 电子元器件IC百科大全!

锐单商城 - 一站式电子元器件采购平台