• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 TP-Link Wi-Fi扩展器远程代码执行漏洞(CVE-2019-7406)

TP-Link Wi-Fi扩展器远程代码执行漏洞(CVE-2019-7406)

类型:通知公告 来源:广州医科大学 2019-07-02
关联: 广州医科大学 收藏 0人收藏 咨询

综述

近日,来自 IBM X-Force 的安全专家在 TP-Link Wi-Fi 扩展器中发现远程代码执行漏洞( CVE-2019-7406 )。该漏洞可能被未经身份验证的远程攻击者利用,通过发送一个格式错误的 HTTP 请求被触发,从而允许攻击者在目标 Wi-Fi 扩展器上执行任意 shell 命令。攻击不需要权限升级,因为易受攻击设备上的所有进程都是以 root 权限运行。


该漏洞影响的 TP-Link Wi-Fi 扩展器型号有 RE365 RE650 RE350 RE500


参考链接:


https://securityaffairs.co/wordpress/87263/iot/zero-day-tp-link-wi-fi-extenders.html



受影响型号及版本

l TP-Link Wi-Fi extenders RE365(EU)_V1_190528 之前版本


l TP-Link Wi-Fi extenders RE650(EU)_V1_190521 之前版本


l  TP-Link Wi-Fi extenders RE350(EU)_V1_190516 之前版本


l TP-Link Wi-Fi extenders RE500(EU)_V1_190521 之前版本



不受影响型号及版本

l TP-Link Wi-Fi extenders RE365(EU)_V1_190528


l TP-Link Wi-Fi extenders RE650(EU)_V1_190521


l TP-Link Wi-Fi extenders RE350(EU)_V1_190516


l TP-Link Wi-Fi extenders RE500(EU)_V1_190521



解决方案

TP-Link 官方已经发布了固件更新来修复这个漏洞,且已为每个受影响型号的 Wi-Fi 扩展器发布了单独的更新,请受影响的用户尽快更新进行防护。


各型号固件更新链接:


https://www.tp-link.com/en/support/download/re365/#Firmware


https://www.tp-link.com/en/support/download/re650/#Firmware


https://www.tp-link.com/pl/support/download/re350/#Firmware


https://www.tp-link.com/en/support/download/re500/#Firmware



免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3