首页 > 滚动

Condi 恶意软件曝光,利用TP-Link AX21 路由器构建DDoS僵尸网络 -当前观点

北京晚报 2023-06-21 14:45:37


(资料图片)

IT之家 6 月 21 日消息,根据网络安全公司 Fortinet 发布的最新公告,介绍了名为“Condi”的新型恶意程序,利用 TP-Link Archer AX21 (AX1800) Wi-Fi 路由器中的漏洞,构建庞大的 DDoS 僵尸网络。

ZDI 于今年 1 月报告发现了该漏洞,追踪编号为 CVE-2023-1389,TP-Link 公司于今年 3 月发布了 1.1.4 Build 20230219 安全更新,修复了上述漏洞。

Fortinet 在今天发布的博文中,详细介绍了 Condi 漏洞。该漏洞存在于路由器 Web 管理界面 API 中,允许注入未经身份验证的命令和执行远程代码。

为了传播到易受攻击的 TP-Link 路由器,恶意软件会扫描具有开放端口 80 或 8080 的公共 IP,并发送硬编码的利用请求以下载并执行感染新设备的远程 shell 脚本。

此外,分析师还发现了使用带有 ADB(Android Debug Bridge)源的 shell 脚本的样本,这可能表明僵尸网络是通过具有开放 ADB 端口(TCP / 5555)的设备传播的。

IT之家在此附上 TP-Link 官方固件,如果没有升级的用户请尽快升级。

上一篇 下一篇
热文推荐 更多

Condi 恶意软件曝光,利用TP-Link AX21 路由器构建DDoS僵尸网络 -当前观点

2023-06-21

乌克兰国家紧急服务中心:赫尔松地区被疏散灾民逐渐开始返乡

2023-06-21

《长相思》也要开播?被指连续录两期《你好星期六》,宣传太给力-世界热闻

2023-06-21

环球热点!电力设备板块涨幅居前 科力尔、麦格米特触及涨停

2023-06-21

微信小程序收手续费吗

2023-06-21

环球即时:国机汽车:子公司与蜂巢能源签署经营合同

2023-06-21

天天要闻:官方:坎特自由转会吉达联合,年薪2500万签约4年

2023-06-21

柚子社官方表情包3.5_速讯

2023-06-21

张新伟调研北京大学第一医院太原医院建设发展工作-世界新要闻

2023-06-21

希望布林肯给拜登总统带三句话 最新消息

2023-06-21

防爆风机防爆排风机_豫风防爆风机 环球今头条

2023-06-21

讯息:专访|郎学红:国六b新规对车市冲击有限,全年车市有望实现增长

2023-06-21

中国宏光(08646)拟折让约5.83%发行5999万股认购股份 净筹约1155.81万港元

2023-06-21

今日要闻!扬州工会启动43项职工劳动技能竞赛

2023-06-21

OLED电视再迎升级,索尼发布新一代OLED电视A80L-全球新资讯

2023-06-20

焦点热议:保利物业中标广州市公安局番禺区分局机关物业管理服务

2023-06-20

怎么把系统文件放到sd卡根目录里(什么是sd卡根目录)

2023-06-20

刚刚!房贷再降息!|环球时快讯

2023-06-20

前沿资讯!朴有天壁纸_piaoyoutian

2023-06-20

【世界播资讯】江西省委常委、省委统战部部长黄喜忠一行来上海市欧美同学会考察调研

2023-06-20