I-O Data路由器0Day漏洞被利用,无修复补丁

  发布时间:2025-12-07 19:55:42   作者:玩站小弟   我要评论
日本计算机紧急响应小组CERT)警告称 ,黑客正在利用I-O Data路由器设备中的零日漏洞来修改设备设置、执行命令,甚至关闭防火墙。I-O Data在其网站上发布的安全公告中承认确实存在三个零日漏洞 。

日本计算机紧急响应小组(CERT)警告称 ,由漏洞黑客正在利用I-O Data路由器设备中的被利补丁零日漏洞来修改设备设置、执行命令 ,用无甚至关闭防火墙。修复

I-O Data在其网站上发布的由漏洞安全公告中承认确实存在三个零日漏洞,但目前暂无完整的被利补丁修复补丁,预计将在2024年12月18日发布 ,用无因此在此之前用户将面临比较严重的修复风险 。

上述三个零日漏洞在2024年11月13日被发现,源码库由漏洞包括信息泄露、被利补丁远程任意操作系统命令执行和导致防火墙禁用的用无漏洞 。

具体如下:

CVE-2024-45841 :敏感资源上的修复不当权限配置 ,导致低权限用户可以访问关键文件 。由漏洞CVE-2024-47133 :认证的被利补丁管理员用户可以在设备上注入并执行任意操作系统命令,利用配置管理中的用无输入验证不充分漏洞 。CVE-2024-52464 :固件中的未记录特性或后门可导致远程攻击者在无需认证的源码下载情况下,关闭设备防火墙并修改设置 。

受影响的设备:这些漏洞影响UD-LT1和UD-LT1/EX设备 ,前者是为多功能连接解决方案设计的混合LTE路由器,而后者是工业级版本。

最新可用的固件版本v2.1.9仅解决了CVE-2024-52564漏洞,I-O Data表示其他两个漏洞的香港云服务器修复将在计划于2024年12月18日发布的v2.2.0版本中提供。比较糟糕的消息是 ,已经有客户因为这些漏洞而遭到黑客攻击 。

I-O Data安全公告指出,“已收到使用混合LTE路由器UD-LT1和UD-LT1/EX的客户的咨询  ,这些客户报告了来自外部来源的潜在未经授权访问。云计算

在安全更新发布之前 ,I-O Data 建议用户实施以下缓解措施  :

禁用所有互联网连接方式的远程管理功能 ,包括WAN端口 、调制解调器和VPN设置 。仅限VPN连接的网络访问,以防止未经授权的外部访问 。将默认的“访客”用户的密码更改为超过10个字符的模板下载更复杂的密码。定期监控和验证设备设置 ,以尽早检测未经授权的更改 ,并在检测到泄露时将设备重置为出厂默认设置并重新配置。

不过国内的企业用户不需要太过担心 ,因为I-O DATA UD-LT1和UD-LT1/EX LTE路由器主要在日本市场销售,旨在支持NTT Docomo和KDDI等多个运营商 ,并兼容该国的主要MVNO SIM卡。服务器租用

参考来源:https://www.bleepingcomputer.com/news/security/japan-warns-of-io-data-zero-day-router-flaws-exploited-in-attacks/

  • Tag:

相关文章

  • 微服务如何彻底改变了企业安全?

    译者 | 布加迪审校 | 重楼​这几年,微服务革命席卷整个IT界,71%的组织声称2021年之前采用了这种架构。在讨论微服务时,我们常听到其优势在于可以灵活地向客户交付创新成果。但有一个方面却很少被人
    2025-12-07
  • BYOVD场景追踪与威胁防护

    1.1BYOVD攻击事件BYOVD场景下的攻击往往会直接针对终端安全软件,使其被致盲或杀死,而终端安全防护被攻破后,入侵者将不受阻碍地开展任何恶意行动,这也给终端安全带来了新的挑战。下图展示了自23年
    2025-12-07
  • 简析网络安全中的足迹识别与防护

    足迹识别footprinting),又称为“网络踩点”,是网络安全运营人员、渗透测试人员甚至攻击者都会经常采用的一种方法,主要用于收集有关目标企业的网络活动信息,以识别潜在的安全漏洞。在实际安全运营工
    2025-12-07
  • 使用Python绕过勒索软件攻击

    在不断变化的网络安全威胁中,勒索软件攻击对个人和组织构成了重大风险。这些恶意攻击加密了关键文件,并要求用赎金换取解密密钥,这也让受害者陷入两难:要么支付赎金,要么就是永久性数据损失。在这篇文章中,我们
    2025-12-07
  • 车辆网络安全架构——安全通信协议

    车载总线Automotive Bus)是指在车辆内部用于不同电子控制单元ECU)之间进行通信和数据传输的系统。它充当了车辆内部各个电子模块之间的数据传输媒介,使得不同的车辆系统可以相互协作和交换信息。
    2025-12-07
  • 云安全漏洞管理的原则与实践

    当企业组织将关键业务上云后,加强云安全防护就成为企业管理者们的重要优先事项。一旦云上的应用存在安全漏洞,那么数据泄露、业务中断、勒索威胁等灾难性事件随时都可能发生。研究数据显示,在78%的云上攻击活动
    2025-12-07

最新评论