受影响系统:Belkin Wireless G Router F5D7230-4 固件版本9.1.10
Belkin Wireless G Router 作为一款常见的家用无线路由器,近期被曝出多个值得警惕的安全漏洞。这些漏洞可能使恶意攻击者绕过安全限制,甚至导致设备完全瘫痪。具体存在哪些安全隐患?下面逐一详细分析。
第一个漏洞涉及认证会话机制。具体而言,攻击者只需利用一个之前已通过认证的IP地址创建新会话,即可绕过登录验证,直接访问路由器管理界面——这相当于将家门钥匙直接放在门口,风险极高。
第二个漏洞存在于 cgi-bin/setup_dns.exe 脚本的权限控制机制中。由于强制权限设置存在缺陷,攻击者只需直接访问存在漏洞的脚本,即可执行部分管理操作,例如修改DNS配置。
第三个漏洞位于 cgi-bin/setup_virtualserver.exe 脚本中。该脚本在处理HTTP POST请求时存在缺陷,攻击者只需发送一个带有 Connection: Keep-Alive 头的特制HTTP POST请求,即可使设备管理功能完全瘫痪,导致无法正常访问。
厂商补丁:截至目前,官方尚未发布任何补丁或升级程序。建议使用该路由器的用户密切关注贝尔金官网的更新动态,及时获取最新固件版本:https://www.belkin.com/
