Condi 恶意软件曝光,利用 TP-Link AX21 路由器构建 DDoS 僵尸网络
发表于:2025-02-21 作者:千家信息网编辑
千家信息网最后更新 2025年02月21日,CTOnews.com 6 月 21 日消息,根据网络安全公司 Fortinet 发布的最新公告,介绍了名为"Condi"的新型恶意程序,利用 TP-Link Archer AX21 (AX1800)
千家信息网最后更新 2025年02月21日Condi 恶意软件曝光,利用 TP-Link AX21 路由器构建 DDoS 僵尸网络
CTOnews.com 6 月 21 日消息,根据网络安全公司 Fortinet 发布的最新公告,介绍了名为"Condi"的新型恶意程序,利用 TP-Link Archer AX21 (AX1800) Wi-Fi 路由器中的漏洞,构建庞大的 DDoS 僵尸网络。
ZDI 于今年 1 月报告发现了该漏洞,追踪编号为 CVE-2023-1389,TP-Link 公司于今年 3 月发布了 1.1.4 Build 20230219 安全更新,修复了上述漏洞。
Fortinet 在今天发布的博文中,详细介绍了 Condi 漏洞。该漏洞存在于路由器 Web 管理界面 API 中,允许注入未经身份验证的命令和执行远程代码。
为了传播到易受攻击的 TP-Link 路由器,恶意软件会扫描具有开放端口 80 或 8080 的公共 IP,并发送硬编码的利用请求以下载并执行感染新设备的远程 shell 脚本。
此外,分析师还发现了使用带有 ADB(Android Debug Bridge)源的 shell 脚本的样本,这可能表明僵尸网络是通过具有开放 ADB 端口(TCP / 5555)的设备传播的。
CTOnews.com在此附上 TP-Link 官方固件下载地址链接,如果没有升级的用户请尽快升级。
漏洞
网络
路由
路由器
僵尸
恶意
安全
公司
端口
脚本
传播
升级
开放
软件
代码
公告
分析师
命令
固件
地址
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
福田区无源网络技术开发价格多少
软件开发课程结束聊天
服务器不合格等级定义
陌云云服务器
计算机网络安全包含什么数据
联想飞腾服务器 磁盘raid
数据库归档能看不
网络安全法 企业的作用
网络安全法建立了什么制度
c 软件开发工程师任职要求
技能竞赛网络安全
绥中电厂网络安全
软件开发solid原则
网络技术网站哪个好
网络技术计划与路径
支付宝智慧数字化软件开发
惠州dns服务器
关系运算在数据库中的运用
视频服务器部署方案
ios手机连服务器
TCP安全服务器构建实训报告
思科网络技术是干嘛的
深圳信托付互联网科技
浙江调度服务器生产
服务器安装项目总结报告
TZB网络安全
安全的ftp服务器托管
微信表单写入数据库
美股网络安全股大跌
网络安全宣传周素材
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售