資安威脅趨勢 - TP-Link Archer無線路由器遭新Mirai病毒鎖定
TP-Link Archer無線路由器遭新Mirai病毒鎖定
一、摘要
趨勢科技旗下ZDI資安業者揭露攻擊者正廣泛利用TP-Link在3月17日修補的產品漏洞(CVE-2023-1389),攻擊者入侵後,會在TP-Link Archer AX21無線路由器部署Mirai殭屍網路病毒。
二、存在風險
趨勢科技旗下ZDI資安業者揭露攻擊者正廣泛利用TP-Link在3月17日修補的產品漏洞(CVE-2023-1389),攻擊者入侵後,會在TP-Link Archer 無線路由器部署Mirai殭屍網路病毒。在成功植入Mirai後,就從Mirai的C&C伺服器發出呼叫並下載更多二進位程式,然後透過暴力破解方式,尋找適合目標系統加入其殭屍網路。
建議改善措施:請更新至最新版本。
情資報告連結:
- https://www.ithome.com.tw/news/156573
- https://www.zerodayinitiative.com/blog/2023/4/21/tp-link-wan-side-vulnerability-cve-2023-1389-added-to-the-mirai-botnet-arsenal