Ruckus無線路由器被發現有漏洞

一位網路安全研究人員,在許多Ruckus無線路由器中發現了幾個漏洞,然後這家路由器大廠也為此做了修補。

Gal Zror告訴TechCrunch,他發現的這些漏洞,位於運作在該公司Unleashed路由器系列中的網路用戶界面軟體中。缺陷無需路由器密碼即可運作,也可用於透過互聯網來完全掌控受影響的路由器。路由器扮演家庭或辦公室網絡,與外界更廣泛的網路之間的閘門角色,也是抵禦未經授權入侵網絡的重要把關者。

Zror表示,他發現的三個漏洞可用於獲取路由器的“根”權限,即最高訪問級別,從而使攻擊者可以不受限制地訪問裝置和網絡。儘管這三個漏洞的利用難度因人而異,但最簡單的漏洞僅需一行代碼即可。

Ruckus對TechCrunch表示,它已經在200.7.10.202.92軟體更新中修補了這些漏洞,但仍需用戶自己去升級才能防範。Ruckus發言人Aharon Etengoff說:「因為在設計我們的裝置時,就沒設計自動獲取並升級軟體,以確保用戶們能適當地管理他們自己的網絡。」

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.