漏洞信息详情
D-Link DIR-850L REV.A和REV.B 安全漏洞
漏洞简介
D-Link DIR-850L REV.A和REV.B都是友讯(D-Link)公司的无线路由器产品。
使用FW114WWb07_h2ab_beta1及之前版本固件的D-Link DIR-850L REV.A和FW208WWb02及之前版本固件的REV.B设备存在安全漏洞,该漏洞源于不同的用户在安装时,程序使用了相同的硬编码私钥(/etc/stunnel.key)。远程攻击者可利用该漏洞破坏HTTPS加密保护机制。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: http://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10074
参考网址
来源:MISC
链接:https://pierrekim.github.io/blog/2017-09-08-dlink-850l-mydlink-cloud-0days-vulnerabilities.html
受影响实体
- D-Link Dir-850l_firmware:Fw114wwb07_h2ab:Beta1<!--2000-1-1-->
- D-Link Dir-850l_firmware:Fw208wwb02<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...