爱彩票

  • <tr id='E5ETX6'><strong id='E5ETX6'></strong><small id='E5ETX6'></small><button id='E5ETX6'></button><li id='E5ETX6'><noscript id='E5ETX6'><big id='E5ETX6'></big><dt id='E5ETX6'></dt></noscript></li></tr><ol id='E5ETX6'><option id='E5ETX6'><table id='E5ETX6'><blockquote id='E5ETX6'><tbody id='E5ETX6'></tbody></blockquote></table></option></ol><u id='E5ETX6'></u><kbd id='E5ETX6'><kbd id='E5ETX6'></kbd></kbd>

    <code id='E5ETX6'><strong id='E5ETX6'></strong></code>

    <fieldset id='E5ETX6'></fieldset>
          <span id='E5ETX6'></span>

              <ins id='E5ETX6'></ins>
              <acronym id='E5ETX6'><em id='E5ETX6'></em><td id='E5ETX6'><div id='E5ETX6'></div></td></acronym><address id='E5ETX6'><big id='E5ETX6'><big id='E5ETX6'></big><legend id='E5ETX6'></legend></big></address>

              <i id='E5ETX6'><div id='E5ETX6'><ins id='E5ETX6'></ins></div></i>
              <i id='E5ETX6'></i>
            1. <dl id='E5ETX6'></dl>
              1. <blockquote id='E5ETX6'><q id='E5ETX6'><noscript id='E5ETX6'></noscript><dt id='E5ETX6'></dt></q></blockquote><noframes id='E5ETX6'><i id='E5ETX6'></i>
                当前位置:首页> 成员展示 >60万电缆调制解调器存在一个隐藏在管理程序sh
                60万电缆调制解调器存在一个隐藏在管理程序sh
                2021-12-09 11:37:43
                ThinkPad E14 2021

                近日,安全研究员bod发现在60万Arris电缆调制解调器的后门中存在另一个后门——一个隐藏在管理程序shell中的后门。


                巴西环球电视网的一名漏洞检测安全员——罗德里格斯,他报道了在Arris电缆调制解调器中的三个文档中未出现的代码库。据他说,Shodan网站上可搜到这种受影响的设备多达60万份。最初的后门——根据已知的种子生成管理员密码——已经在被披∴露。现在,他又发现了一个隐藏在管理程序shell中的后门,这可以控制整个调制解√调器。

                “对root用户的SSH默认密码就是arris。当你利用telnet程序或者SSH建立会话◥时,系统会生成一个‘迷你客户端’shell来询问后门密码。”他说。“当你使用日常密码登陆时,你会被重定向到一个受限的shell程序('/usr/sbin/cli')。”“当你用基于序列号的密码★登陆时就会触发另一个后门,它隐藏在能够完全控制busybox的shell程序中。”这隐藏的后◤门使用的密码来自于调制解调器序★列号的后五位。

                Arris竟◣然回应这个漏洞是“低危”,并说对相关的攻击尚不清楚。“有关此漏洞的风险很低,并且我们并不知道任何〇与此相关的利用方法。”Arris的一㊣ 名发言人说。

                “不过,我们对此非常重视并给予其最高优先级ω来处理。我们的团队正在夜以继日地修补这个漏洞以便于用户能够更新固件。”

                开箱专家Rodrigues同样也利用一块音乐芯片制造♀过一个老派的密钥生成器,它能够生成这个隐藏后门的密码。“字体是ROYAFNT1,音乐芯片是Toilet Story 5.”他说。他将这个漏洞报告给CERT/CC,后者正№在与供应商积极联系来修补漏洞。

                在4月被披露的影响Arris Surfboard调制╱解调器的漏洞(CVE--0964)能够让调制解调◥器的web接口被劫持。