网件Netgear多款路由器存在任意命令注入漏洞 R7000 POC已经开始流传 据说升级固件都没用...
上周五CERT/CC(美国计算机紧急事件响应小组协调中心)上周五发出安全公告,公告称NETGEARR7000及R6400两款型号的路由器存在命令注入漏洞,并建议用户暂停使用这两款路由器,可能还有其他型号也受影响。NS-CERT公告如下NetgearR7000,固件版本1.0.7.2_1.1.93以及更早期版本,R6400固件版本1.0.1.6_1.0.4以及更早期版本,包含一个包含任意命令注入漏洞