受影响系统版本:
Level-One WBR-3460A 1.00.12
Level-One WBR-3460A 1.00.11
漏洞描述:
Level-One WBR-3460A是一款面向家庭和小型办公环境的四口ADSL无线路由器。然而,该设备存在严重安全漏洞:其远程访问认证机制存在缺陷,导致23/TCP端口上的Telnet服务未经过任何身份验证,任何人都可以远程连接。这意味着未经授权的用户可直接通过Telnet访问设备,读取敏感配置文件,例如/etc/htpasswd,其中存储了密码信息。此外,攻击者只需发送一条reboot命令即可使路由器重启,造成拒绝服务(DoS)攻击。该漏洞使得设备在连接到互联网时几乎没有任何安全防护。
厂商补丁:
截至目前,厂商尚未发布任何安全补丁或固件升级。对于仍在使用的用户,建议密切关注厂商官方网站以获取最新修复信息。厂商主页地址如下:
https://global.level1.com/products2.php?Id=821
