查看: 2938|回复: 0
收起左侧

[瑞星] 中兴漏洞报告——中兴E5502密码泄露

[复制链接]
瓜g
发表于 2014-9-5 22:02:37 | 显示全部楼层 |阅读模式
概述
随着无线网络的普及,无线路由器的需求也随之增长。随着TP-LINK,思科等知名品牌路由器安全漏洞的披露,路由器的安全也遭到了用户质疑。今天的安全隐患可能会造成明日的安全事件,正如一个小小的跨站XSS漏洞可能会造成操作系统的浏览器溢出,当有心人路过你的电脑时,无线路由器可能会自动泄露你的路由密码。

中兴E5502密码泄露

漏洞描述
在路由器修改密码处,不需要提交旧密码参数,即可返回当前管理员密码,导致管理员密码泄露。

安全隐患
经测试发现,由于设计逻辑出现安全问题导致非正常登录的用户窃取管理员密码,主要造成以下危害:

1、 系统权限密码的泄露
攻击者通过非正常登录系统获取正确密码,便于再次入侵。
2、 恶意修改DNS
可通过恶意登录修改恶意DNS。
3、 开启远程登录
通过获得密码,设置修改远程登录路由器,将内网IP暴露在公网。

安全防护
由于密码泄露首先通过非正常登录路由管理界面或物理接触已登录终端,建议采取以下几点安全防护措施:
1、 及时退出路由管理界面
2、 升级检测最新版本固件
3、 避免非管理人员接触登录系统进行操作
4、 定期及时更新管理密码,防止密码泄露






01.00.00.20新增中兴内核漏洞检测
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 19:51 , Processed in 0.125752 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表