網件建議用户儘快升級路由器固件:修復了一個嚴重的系統漏洞

援引 Bleeding Comptuer 的消息:近日網件已經修復了一個潛藏在多種型號路由器內的高危漏洞,並建議所有受影響的用户儘快更新到最新版本的固件。

(圖片來源:網件)

根據網件12月28日的 公告 ,受影響的路由器涵蓋WiFi 5和WiFi 6路由器,包括RAX40,R8000P等多款型號。具體的型號和對應的最新固件我們列在了下面。

路由器型號修復漏洞的固件版本
RAX401.0.2.60
RAX351.0.2.60
R6400v21.0.4.122
R6700v31.0.4.122
R6900P1.3.3.152
R7000P1.3.3.152
R70001.0.11.136
R7960P1.4.4.94
R8000P1.4.4.94

這個漏洞屬於一個預認證緩衝區溢出漏洞,攻擊者可以通過這個漏洞輕鬆地對路由器實現攻擊,而不用獲得訪問權限和需要用户的操作。網件強烈建議正在使用這些路由器的用户進行更新,否則該漏洞會一直存在。

另外,網件還在同日發佈了關於修復一些路由器固件的拒絕服務漏洞的 公告 ,這主要涉及到RAX75和RAX80等夜鷹(Nighthawk)系列的路由器。

路由器型號修復漏洞的固件版本
RAX751.0.1.64
RAX801.0.1.64
R70001.0.11.130
R7000P1.3.3.148
R7960P1.4.4.94
R8000P1.4.4.94

所有受影響的用户可以訪問網件的 支持頁面 ,選擇正在使用的路由器型號,下載對應的固件並按照操作説明進行升級。