[內容說明:] 轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202006-0017 D-Link DIR-865L路由器存有六個資安漏洞,分別為: 1. Improper Neutralization of Special Elements Used in a Command (Command Injection): 攻擊者可以 -CVE-2020-13782(9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) -CVE-2020-13783(7.5,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) -CVE-2020-13784(7.5,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) -CVE-2020-13785(7.5,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) -CVE-2020-13786(8.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) -CVE-2020-13787(7.5,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) 情資分享等級: WHITE(情資內容為可公開揭露之資訊)
|
[影響平台:] D-Link路由器 |
[建議措施:] 檢視相關設備,並依照原廠建議進行處置。 |
[參考資料:] https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10174 |