"Netcore.Netis.Devices.Hardcoded.Password.Security.Bypass"
- 特征库ID:
42781
- 漏洞级别:
critical
- CVE ID:
- 建议的动作:
drop
- 受影响的系统:
Other
- 协议:
udp
攻击漏洞描述
这表明在 Netcore/Netis 设备中检测到安全绕过漏洞。该漏洞是由于路由器固件中的单个硬编码密码造成的。远程攻击者可以通过向指定的 UDP 端口发送特殊请求,使用此密码访问设备。该漏洞已被纳入目前广泛使用的各种漏洞扫描程序中。如果签名在您的网络中触发,这也可能意味着您的网络正在被漏洞扫描程序扫描。
影响范围
All Netcore/Netis routers
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
目前,我们不知道有任何供应商提供了可用于此问题的补丁或更新。监控来自该网络的流量是否有任何可疑活动。