新漏洞正被在野利用,影响数百万路由器
番茄系统家园 · 2022-01-20 10:32:42

CVE-2021-20090是一个由Tenable发现并在2021年8月3日公布的漏洞。现在,研究人员发现了其正在被在野利用。
该漏洞是一个路径绕过漏洞,可导致认证绕过,攻击者可以利用其接管受影响设备的控制权。
根据 Tenable 的相关信息披露,CVE-2021-20090 漏洞被发现实际存在于 Arcadyan 固件中,这不仅影响了最初发现的Buffalo路由器,还影响了更多的设备。
影响范围如下所示:



在野利用
Juniper 威胁实验室近期也发现攻击者正在在野利用编号为 CVE-2021-20090 的身份验证绕过漏洞,攻击者通过其传播 Mirai恶意软件。
不止 CVE-2021-20090,新发现的攻击团伙也频繁利用新漏洞扩充军火库:
- CVE-2020-29557(DLink routers)
- CVE-2021-1497(Cisco HyperFlex)
- CVE-2021-1498(Cisco HyperFlex)
- CVE-2021-31755(Tenda AC11)
- CVE-2021-22502(MicroFocus OBR)
- CVE-2021-22506(MicroFocus AM)
- exploit-db 未分配 CVE 编号但存在 PoC 的 exploit
IOC
免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/dngz/330969Zbgw3X.html。猜你喜欢
最新应用
热门应用

