首页  |  部门概况  |  党建园地  |  网络安全  |  常见问题  |  政策法规  |  党风廉政  |  服务指南  |  联系我们
 
当前位置: 首页>>网络安全>>正文

关于美国网件公司有关网络设备存在高危漏洞的风险提示
2021年08月13日  

近期,美国网件公司(Netgear)多款路由器设备中存在命令注入漏洞。当路由器系统语言设置为简体中文时,通过认证后的远程攻击者可利用该漏洞向设备注入并执行任意命令。目前受影响的路由器设备型号包括R6220、R6230、R6260、R6330、R6350、R6700v2、R6800、R6850、R6900v2、R7200、R7350、R7400、R7450共13款,对应V1.0.0.106、V1.0.0.78、V1.2.0.76共3个固件版本。

鉴于该漏洞的特殊性及危害程度,采取以下防护措施:

一是暂时将操作系统语言设置为除中文外的其它语言。

二是关闭路由器远程管理端口,避免从互联网上直接对路由器管理端口进行访问。

三是在不影响业务运行的前提下更换相关网络设备。在确保安全的前提下及时封堵漏洞,消除安全隐患,提高安全防范能力。

上一条:学院开展2021年国家网络安全宣传周系列活动
下一条:关于SolarWinds Serv-U产品远程代码执行漏洞的风险提示
关闭窗口

山东科技职业学院  版权所有 网络信息中心技术支持