漏洞信息详情
多款NETGEAR设备安全漏洞
漏洞简介
NETGEAR Arlo base stations等都是美国网件(NETGEAR)公司的产品。Arlo Q cameras和Arlo Q Plus cameras都是无线网络摄像头设备;Arlo base stations是一个Arlo Q cameras和Arlo Q Plus cameras所使用的基站。
使用1.7.5_6178及之前版本固件的NETGEAR Arlo基站、使用1.8.0_5551及之前版本固件的Arlo Q设备和使用1.8.1_6094及之前版本固件的Arlo Q Plus设备中存在安全漏洞。远程攻击者可利用该漏洞在恢复出厂设置之后获取访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://kb.netgear.com/30731/Arlo-WiFi-Default-Password-Security-Vulnerability
参考网址
来源:kb.netgear.com
链接:http://kb.netgear.com/30731/Arlo-WiFi-Default-Password-Security-Vulnerability
来源:blog.newskysecurity.com
链接:http://blog.newskysecurity.com/2016/09/factory_reset_vuln_in_netgear_arlo/
受影响实体
- Netgear Arlo_q_camera_firmware:1.8.0_5551<!--2000-1-1-->
- Netgear Arlo_q_plus_camera_firmware:1.8.1_6094<!--2000-1-1-->
- Netgear Arlo_base_station_firmware:1.7.5_6178<!--2000-1-1-->
补丁
- 多款NETGEAR设备安全漏洞的修复措施<!--2017-1-5-->
还没有评论,来说两句吧...