I-O Data路由器0Day漏洞被利用,无修复补丁
日本计算机紧急响应小组(CERT)警告称 ,由漏洞黑客正在利用I-O Data路由器设备中的被利补丁零日漏洞来修改设备设置 、执行命令 ,用无甚至关闭防火墙 。修复
I-O Data在其网站上发布的由漏洞安全公告中承认确实存在三个零日漏洞,但目前暂无完整的被利补丁修复补丁,预计将在2024年12月18日发布,用无因此在此之前用户将面临比较严重的修复风险。

上述三个零日漏洞在2024年11月13日被发现,建站模板由漏洞包括信息泄露、被利补丁远程任意操作系统命令执行和导致防火墙禁用的用无漏洞 。
具体如下 :
CVE-2024-45841:敏感资源上的修复不当权限配置,导致低权限用户可以访问关键文件。由漏洞CVE-2024-47133 :认证的被利补丁管理员用户可以在设备上注入并执行任意操作系统命令 ,利用配置管理中的用无输入验证不充分漏洞。CVE-2024-52464:固件中的未记录特性或后门可导致远程攻击者在无需认证的源码下载情况下 ,关闭设备防火墙并修改设置 。受影响的设备 :这些漏洞影响UD-LT1和UD-LT1/EX设备 ,前者是为多功能连接解决方案设计的混合LTE路由器,而后者是工业级版本。
最新可用的固件版本v2.1.9仅解决了CVE-2024-52564漏洞,I-O Data表示其他两个漏洞的服务器租用修复将在计划于2024年12月18日发布的v2.2.0版本中提供。比较糟糕的消息是,已经有客户因为这些漏洞而遭到黑客攻击 。
I-O Data安全公告指出 ,“已收到使用混合LTE路由器UD-LT1和UD-LT1/EX的客户的咨询,这些客户报告了来自外部来源的潜在未经授权访问。模板下载”
在安全更新发布之前,I-O Data 建议用户实施以下缓解措施:
禁用所有互联网连接方式的远程管理功能 ,包括WAN端口、调制解调器和VPN设置 。仅限VPN连接的网络访问 ,以防止未经授权的外部访问。将默认的“访客”用户的密码更改为超过10个字符的亿华云更复杂的密码。定期监控和验证设备设置,以尽早检测未经授权的更改,并在检测到泄露时将设备重置为出厂默认设置并重新配置。不过国内的企业用户不需要太过担心 ,因为I-O DATA UD-LT1和UD-LT1/EX LTE路由器主要在日本市场销售 ,旨在支持NTT Docomo和KDDI等多个运营商 ,并兼容该国的主要MVNO SIM卡 。香港云服务器
参考来源:https://www.bleepingcomputer.com/news/security/japan-warns-of-io-data-zero-day-router-flaws-exploited-in-attacks/
相关文章

深入剖析 SSO 和 OAuth:解锁单点登录与授权的技术密码
前言在当今数字化的时代,我们每天都在与众多的网络应用和服务打交道。无论是工作中的企业级应用,还是生活中的各类社交、娱乐平台,用户体验和安全性都是至关重要的考量因素。而 SSOSingle Sign-O2025-12-07
联想Miix510的性能和功能如何?(一款性能强大、功能丰富的二合一笔记本电脑)
在如今信息高速发展的时代,笔记本电脑已成为人们生活工作中不可或缺的工具。而Miix510作为联想旗下的二合一笔记本电脑,在市场上备受瞩目。Miix510的性能和功能究竟如何?接下来将从多个角度详细分析2025-12-07
现今,大量的数据需要进行存储和管理,而硬盘盒作为一种便携式存储设备,为用户提供了方便、快速、安全的数据传输和存储方案。蓝硕硬盘盒作为市场上备受瞩目的产品之一,拥有出色的性能和稳定性,为用户提供了卓越的2025-12-07
以炫龙炎魔T1Ti加装内存条教程(轻松升级内存,提升电脑性能)
内存是电脑性能的关键之一,而以炫龙炎魔T1Ti是一款性能强劲的游戏主机,但可能由于内存不足而影响游戏体验。本文将为您详细介绍如何在以炫龙炎魔T1Ti上轻松加装内存条,以提升电脑性能。一:了解内存条的类2025-12-07
2023 年针对环境服务行业的 DDoS 攻击激增 61839%
网络基础设施和安全公司 Cloudflare 在上周发布的 2023 年第四季度 DDoS 威胁报告中指出,基于 HTTP 的分布式拒绝服务DDoS)攻击在环境服务行业出现了 "前所未有的激增",占其2025-12-07
《BusinessLine》对话戴尔联席coo:数字化转型持续增长
#最近,知名财经媒体《BusinessLine》采访了戴尔科技集团联席首席运营官Chuck Whitten,双方广泛谈论了未来数字化转型趋势、当下经济环境、公司战略,以及PC市场的未来发展等……当谈到2025-12-07

最新评论