网易首页 > 网易号 > 正文 申请入驻

【安全圈】黑客利用 D-Link DIR-859 路由器严重漏洞窃取密码,必须更换设备避免受害

0
分享至

关键词

信息泄露

黑客正在利用影响所有 D-Link DIR-859 WiFi 路由器的严重漏洞来从设备收集帐户信息,包括密码。

该安全问题于一月份披露,目前编号为CVE-2024-0769 (严重程度评分为 9.8),这是一个导致信息泄露的路径遍历漏洞。

尽管 D-Link DIR-859 WiFi路由器型号已到达使用寿命(EoL)并且不再接收任何更新,但该供应商仍然发布了安全公告 ,解释称该漏洞存在于设备的“fatlady.php”文件中,影响所有固件版本,并允许攻击者泄露会话数据,实现权限提升,并通过管理面板获得完全控制权。

D-Link 预计不会发布针对 CVE-2024-0769 的修复补丁,因此该设备的所有者应尽快切换到受支持的设备。

检测到的利用活动

威胁监控平台 GreyNoise 观察到,在依赖于公开漏洞的细微变种的攻击中,CVE-2024-0769 遭到积极利用。

研究人员解释说,黑客的目标是“DEVICE.ACCOUNT.xml”文件,以转储设备上的所有帐户名、密码、用户组和用户描述。

检索到的配置文件内容,来源:GreyNoise

该攻击利用对“/hedwig.cgi”的恶意 POST 请求,利用 CVE-2024-0769 通过“fatlady.php”文件访问敏感配置文件(“getcfg”),该文件可能包含用户凭据。

恶意 POST 请求,来源:GreyNoise

GreyNoise 尚未确定攻击者的动机,但针对用户密码的攻击表明其意图进行设备接管,从而使攻击者完全控制设备。

研究人员解释说:“目前尚不清楚这些披露信息的预期用途是什么,需要注意的是,这些设备永远不会收到补丁。只要设备一直面向互联网,从设备中泄露的任何信息在设备的整个生命周期内都将对攻击者有价值”

GreyNoise 指出,当前攻击所依赖的公开概念验证漏洞针对的是“DHCPS6.BRIDGE-1.xml”文件,而不是“DEVICE.ACCOUNT.xml”,因此它可以用于攻击其他配置文件,包括:

  • ACL.xml.php

  • ROUTE.STATIC.xml.php

  • INET.WAN-1.xml.php

  • WIFI.WLAN-1.xml.php

这些文件可能会暴露访问控制列表 (ACL)、NAT、防火墙设置、设备帐户和诊断的配置,因此防御者应该意识到它们是潜在的利用目标。

GreyNoise 提供了可在利用 CVE-2024-0769 的攻击中调用的文件的更大列表。如果发生其他变体,这应该可以为防御者提供帮助。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
妻子追星疯魔,偷丈夫身份贷8千万追星:钱没了再赚,哥哥排名掉了不行!这?

妻子追星疯魔,偷丈夫身份贷8千万追星:钱没了再赚,哥哥排名掉了不行!这?

英国那些事儿
2026-01-13 23:24:54
瑞银泼冷水:明年房价再跌10%,后年再跌5%

瑞银泼冷水:明年房价再跌10%,后年再跌5%

谭谈投研
2025-12-27 18:07:13
伊朗加紧处决抗议者;特朗普同意军事行动。

伊朗加紧处决抗议者;特朗普同意军事行动。

跟着老李看世界
2026-01-14 00:04:53
伤心!辽宁队小外援带着老婆、孩子默默地离开沈阳 无人送别

伤心!辽宁队小外援带着老婆、孩子默默地离开沈阳 无人送别

体育哲人
2026-01-14 11:48:28
中国狂抛美债,特朗普紧急发一道总统令,他认为:中国一定会领情

中国狂抛美债,特朗普紧急发一道总统令,他认为:中国一定会领情

策略述
2026-01-14 17:14:31
美媒:美国将暂停对75个国家的所有签证

美媒:美国将暂停对75个国家的所有签证

新华社
2026-01-14 22:40:07
2025年汽车产销量再创历史新高 连续17年稳居全球第一

2025年汽车产销量再创历史新高 连续17年稳居全球第一

环球网资讯
2026-01-14 14:16:13
女子因肺栓塞不幸走了!医生:天冷宁愿躺一天,也别干这5事!

女子因肺栓塞不幸走了!医生:天冷宁愿躺一天,也别干这5事!

健康之光
2026-01-13 10:54:55
“每卖一辆问界,13.6万流向华为”,赛力斯最新披露来了

“每卖一辆问界,13.6万流向华为”,赛力斯最新披露来了

智能车参考
2026-01-14 17:14:37
周杰伦止步首轮!业余球员斩获一球制胜冠军:奖金471万 淘汰辛纳

周杰伦止步首轮!业余球员斩获一球制胜冠军:奖金471万 淘汰辛纳

风过乡
2026-01-14 20:00:30
普京四年布局成功了?乌克兰只是幌子,真正的目标已经落入圈套

普京四年布局成功了?乌克兰只是幌子,真正的目标已经落入圈套

悦心知足
2026-01-13 02:54:20
金地集团欠薪6个月

金地集团欠薪6个月

地产微资讯
2026-01-14 15:31:35
携程跌超9%!市场监管总局依法对携程集团有限公司立案调查

携程跌超9%!市场监管总局依法对携程集团有限公司立案调查

21世纪经济报道
2026-01-14 16:14:49
不容易!河北农村燃气降价2毛钱,每户再给200元补贴

不容易!河北农村燃气降价2毛钱,每户再给200元补贴

小萝卜丝
2026-01-14 09:18:09
一轮游!周杰伦澳网一球制胜遭约维奇ACE淘汰 无缘战前世界第一

一轮游!周杰伦澳网一球制胜遭约维奇ACE淘汰 无缘战前世界第一

醉卧浮生
2026-01-14 17:16:25
随着国足+澳大利亚出线,亚洲杯8强诞生!大概率以下4队进半决赛

随着国足+澳大利亚出线,亚洲杯8强诞生!大概率以下4队进半决赛

小火箭爱体育
2026-01-14 22:30:50
杨贵妃裸体雕像被举报事件,还有更深的讽刺

杨贵妃裸体雕像被举报事件,还有更深的讽刺

清书先生
2026-01-14 17:12:29
触目惊心——伊朗抗议者遇难者增至2万人,1.8万人被捕

触目惊心——伊朗抗议者遇难者增至2万人,1.8万人被捕

史政先锋
2026-01-14 16:36:18
2-1绝杀!亚洲杯神剧情:4分钟从出局到出线,中国队第一变为第二

2-1绝杀!亚洲杯神剧情:4分钟从出局到出线,中国队第一变为第二

侃球熊弟
2026-01-14 22:21:14
突发!携程集团被立案调查,股价盘尾大跌

突发!携程集团被立案调查,股价盘尾大跌

凤凰网财经
2026-01-14 17:21:06
2026-01-15 00:56:49
安全圈
安全圈
国内首家大安全概念新媒体
6333文章数 4689关注度
往期回顾 全部

科技要闻

携程因涉嫌垄断被市场监管总局调查

头条要闻

媒体:公开鼓动抗议者 特朗普新表态让全球嗅到火药味

头条要闻

媒体:公开鼓动抗议者 特朗普新表态让全球嗅到火药味

体育要闻

你是个好球员,我们就拿你交易吧

娱乐要闻

网红彭十六偷税被封杀 曾成功转型明星

财经要闻

携程被立案调查,最高或被罚超50亿

汽车要闻

曝Model Y或降到20万以内!

态度原创

旅游
家居
本地
教育
健康

旅游要闻

俄旅游业:美禁发签证“不会造成灾难”

家居要闻

心之所向 现代建构之美

本地新闻

邵阳公益诉讼检察主题曲:《守望星》

教育要闻

保底offer都拿到了,最值得继续加申的英国大学!

血常规3项异常,是身体警报!

无障碍浏览 进入关怀版