漏洞分享 - DrayTek 路由器存在在多個漏洞
DrayTek 路由器存在在多個漏洞
一、摘要
DrayTek 路由器存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式、碼跨網站指令碼、資料洩露及阻斷服務狀況。
二、存在風險
DrayTek 路由器存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式、碼跨網站指令碼、資料洩露及阻斷服務狀況,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Vigor1000B
- Vigor2962
- Vigor3910
- Vigor3912
- Vigor165
- Vigor166
- Vigor2135
- Vigor2763
- Vigor2765
- Vigor2766
- Vigor2865
- Vigor2866
- Vigor2915
- Vigor2620
- VigorLTE200
- Vigor2133
- Vigor2762
- Vigor2832
- Vigor2860
- Vigor2925
- Vigor2862
- Vigor2926
- Vigor2952
- Vigor3220
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 請將 Vigor1000B, Vigor2962, Vigor3910 更新至 4.3.2.8 and 4.4.3.1 或之後版本。
- 請將 Vigor3912 更新至 4.3.6.1 或之後版本。
- 請將 Vigor165, Vigor166 更新至 4.2.7 或之後版本。
- 請將 Vigor2135, Vigor2763, Vigor2765, Vigor2766 更新至 4.4.5.1 或之後版本。
- 請將 Vigor2865, Vigor2866, Vigor2915 更新至 4.4.5.3 或之後版本。
- 請將 Vigor2620, VigorLTE200 更新至 3.9.8.9 或之後版本。
- 請將 Vigor2133, Vigor2762, Vigor2832 更新至 3.9.9 或之後版本。
- 請將 Vigor2860, Vigor2925 更新至 3.9.8 或之後版本。
- 請將 Vigor2862, Vigor2926 更新至 3.9.9.5 或之後版本。
- 請將 Vigor2952, Vigor3220 更新至 3.9.8.2 或之後版本。
