TP-Link WR940NºÍWR941ND»º³åÇøÎó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-04-10

Îó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºÔÝÎÞ£¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨


Ó°Ïì°æ±¾


TP-Link WR940NºÍWR941ND·ÓÉÆ÷


Îó²î¸ÅÊö


TP-Link WR940NºÍWR941NDÊÇÖйúÆÕÁª£¨TP-LINK£©¹«Ë¾µÄ·ÓÉÆ÷²úÆ·¡£¡£¡£¡£¡£ ¡£ÆäÖеĻº³åÇøÒç³öÎó²î¿ÉÒÔÔÊÐíÔ¶³Ì¹¥»÷Õß¿ØÖÆ¡£¡£¡£¡£¡£ ¡£

ƾ֤TP-Link¹ØÓÚ·ÓÉÆ÷µÄÎĵµ£¬£¬£¬£¬£¬£¬£¬Á½ÖÖÐͺŶ¼ÒÑÍ£²ú¡£¡£¡£¡£¡£ ¡£È»¶ø£¬£¬£¬£¬£¬£¬£¬ÔÚÏßËÑË÷ÏÔʾÁ½ÖÖÐͺŶ¼¿ÉÒÔ´ÓTargetºÍWalmartµÈÁãÊÛÉÌÄÇÀï»ñµÃ¡£¡£¡£¡£¡£ ¡£


Îó²îÑéÖ¤


µ±Óû§·¢ËÍpingÇëÇóʱ£¬£¬£¬£¬£¬£¬£¬×°±¸¿ØÖÆÌ¨ÉÏ»áÏÔʾһÌõÐÂÎÅ£¬£¬£¬£¬£¬£¬£¬Ö¸µÄÊDZàÒëΪ¹Ì¼þ¶þ½øÖÆÎļþµÄ±¾»ú´úÂë¡£¡£¡£¡£¡£ ¡£PingÇëÇóÔÚ·ÓÉÆ÷µÄ¿ØÖÆÌ¨ÉÏŲÓÃÐÂÎÅÈçÏ£º
 ¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ͨ¹ýÔËÐÐBurp SuiteÊðÀíÀ´¼ì²épingЧÀ͵Ĵ«³öGETÇëÇ󡣡£¡£¡£¡£ ¡£ÔÚÏÂͼÖУ¬£¬£¬£¬£¬£¬£¬¿ÉÒÔ¿´µ½ÇëÇóµÄ²ÎÊý¡£¡£¡£¡£¡£ ¡£ÏàͬµÄ²ÎÊýÒ²·ºÆðÔÚÉÏͼËùʾµÄ¿ØÖÆÌ¨ÐÂÎÅÖС£¡£¡£¡£¡£ ¡£

 

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


Ñ¡Ôñͨ¹ý300×Ö½ÚµÄA·¢ËÍ£¬£¬£¬£¬£¬£¬£¬È»ºó¿´¿´»á±¬·¢Ê²Ã´¡£¡£¡£¡£¡£ ¡£ÔÚʹÓÃBurpÌ×¼þʵÀý×èµ²HTTPÇëÇóºóÐÞ¸ÄÁËHTTPÇëÇóÖеÄping_addr²ÎÊý¡£¡£¡£¡£¡£ ¡£

 

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ͨ¹ý¿ØÖÆÌ¨ÉϵÄÒÔÏÂÐÂÎÅ¿ÉÒÔ¿´µ½£¬£¬£¬£¬£¬£¬£¬ÏÖʵÉÏ£¬£¬£¬£¬£¬£¬£¬¿ÉÒÔÁýÕÖ·µ»ØµØµã$ ra²¢×îÏÈ¿ØÖƳÌÐòÖ´ÐС£¡£¡£¡£¡£ ¡£

 

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ÐÞ¸´½¨Òé


TP-LinkµÄÇå¾²ÍŶÓÐû²¼ÁËÒ»¸ö²¹¶¡£¬£¬£¬£¬£¬£¬£¬²¢Ö¸³öÕâЩӲ¼þ°æ±¾ÖеÄÁ½¸ö×°±¸¶¼²»ÔÙÉú²ú£¨²úÆ·ÊÙÃü¿¢Ê£©¡£¡£¡£¡£¡£ ¡£


й̼þÒÑÔÚÍøÕ¾ÉÏÐû²¼£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚÊÜÓ°ÏìµÄÓ²¼þ°æ±¾ÖеÄÁ½¸ö×°±¸£¨¹Ì¼þ±ê¼ÇΪ190218£©¡£¡£¡£¡£¡£ ¡£ÏÂÔØÒ³ÃæÁ´½Ó
TL-WR940Nv3£ºhttps£º//www.tp-link.com/pl/download/TL-WR940N_V3.html#Firmware
TL-WR941NDv6£ºhttps£º//www.tp-link.com/pl/download/TL-WR941ND.html#Firmware


²Î¿¼Á´½Ó


https://securityintelligence.com/buffer-overflow-vulnerability-in-tp-link-routers-can-allow-remote-attackers-to-take-control/