【原创漏洞】锐捷网络RSR无线路由器机器设备一部分型号规格存有好几个账户滥用权力漏洞

日前,博智安全性科技发展有限责任公司(以下简称“博智安全性”)集团旗下博智赛博空间非攻研究所在日常安全性研究过程中发觉:锐捷网络股权有限责任公司(以下简称“锐捷网络”)RSR无线路由器机...

日前,博智安全性科技发展有限责任公司(以下简称“博智安全性”)集团旗下博智赛博空间非攻研究所在日常安全性研究过程中发觉:锐捷网络股权有限责任公司(以下简称“锐捷网络”)RSR无线路由器机器设备一部分型号规格存有好几个受权绕开漏洞,网络攻击可运用该漏洞,在低等Web管理员账号下开展许多滥用权力实际操作。

博智安全性遂马上向国家网络信息安全漏洞数据共享平台(China National Vulnerability Database,以下简称“CNVD”)汇报了一系列漏洞,经CNVD向锐捷网络通告,锐捷网络对漏洞开展了迅速剖析、精准定位和修补,并于2020年05月22日官方发布了安全性通知,应用了相对存有漏洞版本号机器设备的营运商及公司客户可到锐捷网络官方网站下载安全更新开展漏洞修补。

官方网安全性通知详细:

另外,汇报的一系列漏洞均根据了CNVD最后审批、进库,漏洞序号包含:

▲?原创漏洞证实(1)

▲?原创漏洞证实(2)

▲?原创漏洞证实(3)

▲?原创漏洞证实(4)

本次漏洞的汇报、应急处置全过程,最能体现安全性公司、CNVD和通讯设备经销商在清除安全产品漏洞工作上的协同合作、快速响应,锐捷网络做为中国著名通讯设备经销商,在发觉漏洞后迅速修补发布安全更新,最能体现大型企业对安全产品的高度重视和对营运商及公司客户的高宽比使命感。

将来,博智安全性将一如既往地充分发挥本身技术性优点,紧密配合CNVD搞好技术性支撑点工作中,并从维护保养国家、领域、客户的权益和安全性考虑,一同构建优良的网络信息安全自然环境,维护保养国家网络环境安全性。

“博智赛博空间非攻研究所”为博智安全性集团旗下技术革新、安全性科学研究的关键单位,单位有着一支工作能力突显、技术性扎实、业务流程熟练、敢于创新的技术性团队,当今关键致力于运用安全性、防御渗入、工业生产网络安全、物联网安全、电信网安全性和人工智能技术安全性等方位。

零信任:网络信息安全防御力构思的完全转型

Mount Locker勒索病毒方案对于税务部门总体目标进行进攻

应用 TinyCheck 专用工具得到大量的隐私保护操纵

亚信安全:2020年勒索软件导致的财产损失升高50%

春节假期,这种网络信息安全预防方法铭记心头!

  • 发表于 2021-04-17 08:17
  • 阅读 ( 243 )
  • 分类:互联网

0 条评论

请先 登录 后评论
龙德
龙德

654 篇文章

你可能感兴趣的文章

相关问题