資安威脅趨勢 - TP-Link Archer無線路由器遭新Mirai病毒鎖定

                  


TP-Link Archer無線路由器遭新Mirai病毒鎖定

一、摘要

        趨勢科技旗下ZDI資安業者揭露攻擊者正廣泛利用TP-Link在3月17日修補的產品漏洞(CVE-2023-1389),攻擊者入侵後,會在TP-Link Archer AX21無線路由器部署Mirai殭屍網路病毒


、存在風險

        趨勢科技旗下ZDI資安業者揭露攻擊者正廣泛利用TP-Link在3月17日修補的產品漏洞(CVE-2023-1389),攻擊者入侵後,會在TP-Link Archer 無線路由器部署Mirai殭屍網路病毒在成功植入Mirai後,就從Mirai的C&C伺服器發出呼叫並下載更多二進位程式,然後透過暴力破解方式,尋找適合目標系統加入其殭屍網路。        

        建議改善措施:請更新至最新版本。

       情資報告連結:
  1. https://www.ithome.com.tw/news/156573
  2. https://www.zerodayinitiative.com/blog/2023/4/21/tp-link-wan-side-vulnerability-cve-2023-1389-added-to-the-mirai-botnet-arsenal

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->