自 2022 年 6 月 15 日起,本網站不再支持 Internet Explorer。 請使用其他瀏覽器訪問我們的網站,以獲得最佳的瀏覽體驗。

bob手机在线登陆 支持

安全公告

概述

EDR-810 係列安全路由器漏洞

  • 安全公告編號: MPSA-210302
  • 版本: V1.0
  • 發布日期: 2021年3月23日
  • 參考:
    • CVE-2014-2284, CVE-2015-1788, CVE-2016-10012, CVE-2015-3195, CVE-2016-6515, CVE-2017-17562, CVE-2013-0169, CVE-2016-0703, CVE-2013-1813, CVE-2010-2156
    • BDU:2015-07052, BDU:2015-11035, BDU:2017-00350, BDU:2016-01654, BDU:2018-00117, BDU:2018-00118, BDU:2015-09702, BDU:2016-00629, BDU:2015-09676, BDU:2018-00784

bob手机在线登陆 EDR-810 係列工業級安全路由器中發現一些bob手机在线登陆 漏洞。為此,bob手机在线登陆 製定了相關修複方案。

確定的漏洞類型和潛在影響如下所示:

序號 漏洞類型 影響
1 輸入驗證錯誤
CVE-2014-2284, BDU:2015-07052
偽造的數據包可能導致 EDR-810 係列的 SNMP 停止運行。
2 資源管理錯誤
CVE-2015-1788, BDU:2015-11035
遠程攻擊者可利用格式錯誤的二元多項式,造成拒絕服務。
3 對內存緩衝區內的操作限製不當
CVE-2016-10012, BDU:2017-00350
本地用戶可利用 SSH 連接訪問權限隔離沙箱,從而獲得權限。
4 向未經授權者暴露敏感信息
CVE-2015-3195, BDU:2016-01654
遠程攻擊者可利用格式錯誤的數據觸發解碼失敗,進而從進程內存中獲取敏感信息。
5 輸入驗證錯誤
CVE-2016-6515, BDU:2018-00117
遠程攻擊者可利用偽造的密碼認證字符串,造成拒絕服務。
6 輸入驗證錯誤
CVE-2017-17562, BDU:2018-00118
攻擊者可利用偽造的 HTTP 請求,遠程執行代碼。
7 加密問題
CVE-2013-0169, BDU:2015-09702
遠程攻擊者可利用過期的 TLS 協議,進行區分攻擊和明文恢複攻擊。
8 向未經授權者暴露敏感信息
CVE-2016-0703, BDU:2016-00629
中間人攻擊者可利用過期的 SSL 協議,解密 TLS 密文數據。
9 權限許可和訪問控製
CVE-2013-1813, BDU:2015-09676
授權用戶操作不當可導致本地用戶通過 Console 造成未知影響或攻擊向量。
10 數字錯誤
CVE-2010-2156, BDU:2018-00784
遠程攻擊者可利用偽造的 DHCP 數據包,造成拒絕服務。
受影響bob手机在线登陆 與解決方案

受影響的bob手机在线登陆 :

受影響的bob手机在线登陆 和固件版本如下所示。

bob手机在线登陆 係列 受影響的版本
EDR-810 係列 條目 1: 固件版本 5.7 或更早版本
條目 2 至 10: 固件版本 5.1 或更早版本

 

解決方案:

bob手机在线登陆 已製定合理方案修複上述漏洞。針對受影響bob手机在线登陆 的解決方案如下所示。

bob手机在线登陆 係列 解決方案
EDR-810 係列 條目 1:請更新至固件版本 5.8 或更新版本。 (點此下載)
條目 2 至 10:請更新至固件版本 5.3 或更新版本。 (點此下載)

鳴謝:

感謝 BDU FSTEC 報告了漏洞,與我們合力提高bob手机在线登陆 安全性,幫助我們為客戶提供更好的服務。
 

修訂曆史:

版本 描述 發布日期
1.0 首次發布 2021 年 3 月 23 日

相關bob手机在线登陆

EDR-810 係列 ·

漏洞修複

如果您擔心 bob手机在线登陆 bob手机在线登陆 可能存在安全漏洞,請與我們聯係,我們將協助您進行查詢。

報告漏洞
添加至收藏夾