援引 Bleeding Comptuer 的消息:近日網件已經修復了一個潛藏在多種型號路由器內的高危漏洞,並建議所有受影響的用户儘快更新到最新版本的固件。

(圖片來源:網件)
根據網件12月28日的 公告 ,受影響的路由器涵蓋WiFi 5和WiFi 6路由器,包括RAX40,R8000P等多款型號。具體的型號和對應的最新固件我們列在了下面。
| 路由器型號 | 修復漏洞的固件版本 |
| RAX40 | 1.0.2.60 |
| RAX35 | 1.0.2.60 |
| R6400v2 | 1.0.4.122 |
| R6700v3 | 1.0.4.122 |
| R6900P | 1.3.3.152 |
| R7000P | 1.3.3.152 |
| R7000 | 1.0.11.136 |
| R7960P | 1.4.4.94 |
| R8000P | 1.4.4.94 |
這個漏洞屬於一個預認證緩衝區溢出漏洞,攻擊者可以通過這個漏洞輕鬆地對路由器實現攻擊,而不用獲得訪問權限和需要用户的操作。網件強烈建議正在使用這些路由器的用户進行更新,否則該漏洞會一直存在。
另外,網件還在同日發佈了關於修復一些路由器固件的拒絕服務漏洞的 公告 ,這主要涉及到RAX75和RAX80等夜鷹(Nighthawk)系列的路由器。
| 路由器型號 | 修復漏洞的固件版本 |
| RAX75 | 1.0.1.64 |
| RAX80 | 1.0.1.64 |
| R7000 | 1.0.11.130 |
| R7000P | 1.3.3.148 |
| R7960P | 1.4.4.94 |
| R8000P | 1.4.4.94 |
所有受影響的用户可以訪問網件的 支持頁面 ,選擇正在使用的路由器型號,下載對應的固件並按照操作説明進行升級。