Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

Rapid7:5000万路由器如待宰羔羊

网路游侠 2013年4月15日 1 minute read

据路透社报道,安全软件厂商Rapid7今天披露,成千上百万的个人家庭网络设备中普遍存在一个安全漏洞,心怀不轨的直接通过互联网就能发起攻击。

据称,这一漏洞出现在个人电脑、路由器、打印机和存储设备广泛使用的UPnP(通用即插即用)技术标准中。UPnP可以很方便地让网络识别设备并与之通信,降低建立网络的复杂度,在绝大多数设备上都是默认开启的。

但是研究人员经过长达五个半月的扫描和研究后发现,UPnP标准里有三个不同的问题,这就导致大约有4000-5000万台路由器等网络设备很容易被入侵,其中2300多万台存在一个远程代码执行漏洞,1500多家厂商的6900多种产品已经被确认至少存在一种漏洞,涉及贝尔金、D-Link、思科Linksys、Netgear等各大品牌。

Rapid7 CTO HD Moore说:“这是我见过的最泛滥的bug。”

Rapdi7已经通过卡内基梅隆大学软件工程学院的CERT协调中心私下通知了“涉案”的电子产品厂商,并提供了相关识别工具,不过目前尚未收到任何反馈和评论。来自某家网络设备生产商的消息称,已经接到CERT的通知,正在准备回应。

Rapid7在白皮书中详细描述了他们发现的漏洞的详细情况,并给出了一组数据:

- 2.2%的公共IPv4地址会响应来自互联网的UPnP发现请求。

- 8100万个独立IP地址会响应UPnP发现请求,比加拿大全国的IP地址还要多一些。

- 上述IP地址中有20%同样暴露于SOAP API,可以让黑客绕过防火墙攻击系统。

- 4个软件开发包就占了所有已发现UPnP实例的73%。

- 332款产品在使用MiniUPnPd v1.0,存在远程漏洞。

- 只要一个UDP数据包就能利用新发现的8个libupnp漏洞,而这个数据包是可以伪造的。

03cb121253b74d1e8c1cc8eb334370e8

安全软件机构Veracode CTO Chris Wysopal表示,这一发现会让业界对UPnP安全领域产生足够的重视,带动后续研究。他指出:“这绝对是恐怖级别的发现。对此还会有更多研究,结果可能会更吓人。”

相关内容:

  • 【鼎源资讯】Rapid7 发布警告:远程桌面协议( RDP )在线暴露数百万 Windows 终端
  • Donald Trump周二将签署网络安全行政令
  • 反驳《卫报》,英国否认核设施遭中国黑客攻击
  • 路透社:微软先被黑客入侵,又被利用攻击他人
  • 外媒:俄多家电台遭黑客攻击 播放伪造普京的虚假讲话
  • 超微电脑周二大跌16% 因彭博社称其服务器被操控
Tags: Rapid7 UPnP漏洞 安全漏洞 路由器漏洞

Post navigation

Previous: 商业银行信息科技审计挑战和应对
Next: 游侠推荐:myQaptcha--WordPress下优秀的反垃圾评论插件

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.