แก้ไข:
Buffer overflow:
- เว็บเซิร์ฟเวอร์สำหรับจุด D-Link เข้าถึงมีช่องโหว่หน่วยความจำล้นเรียกในขณะที่การแยก Dlink _uid คุกกี้ (CVE-2016-1558)
- ผลกระทบ: APs อาจได้สัมผัสกับความเป็นไปได้ที่นำไปสู่การทำงานผิดปกติเช่นเว็บจัดการเข้าสู่ระบบหน้าไม่อนุญาตให้ ซึ่งหมายความว่าผู้ใช้ไม่สามารถปรับการตั้งค่าของอุปกรณ์และหน้าที่อื่น ๆ ภายใต้การจัดการเว็บ แต่นี้ไม่ได้นำไปสู่การเรียกใช้รหัสระยะไกลและแฮกเกอร์ไม่สามารถใช้การควบคุมของอุปกรณ์ที่ได้รับรหัสผ่านหรือรายการที่ผิดกฎหมายอื่น ๆ เพื่อให้เครือข่ายผ่านช่องโหว่นี้
รหัสผ่าน / ชื่อผู้ที่ได้รับสารผ่าน SNMP:
- สำหรับ 3 D-Link เข้าถึงจุด (... DAP-1353 H / W Ver B1, DAP-2553 H / W Ver A1, DAP-3520 H / W Ver A1) บริหาร username / password สัมผัสผ่าน SNMP OID เงื่อนไข CVE-2016-1559
- ผลกระทบ: ข้อความสตริง SNMP OID ที่มีรหัสผ่าน / ชื่อผู้ใช้สามารถเข้าถึงถ้าต่อไปนี้ตรงกับเงื่อนไข 3: 1) โปรโตคอล SNMP ถูกเปิดใช้งาน 2) ผู้ดูแลระบบอุปกรณ์ที่มีการปฏิบัติงานการจัดการผ่าน SNMP 3) ผู้โจมตีจมูกฟุดฟิดออกแพ็คเก็ตที่ถูกต้องที่จะได้รับรหัสผ่าน / ชื่อผู้ใช้ โปรดทราบว่าไม่ทุกจุดเชื่อมต่อ D-Link มีโปรโตคอล SNMP เปิดการใช้งานโดยค่าเริ่มต้น
- บันทึกแพคเกจที่สามารถดาวน์โหลดได้
- เข้าสู่เราเตอร์ & rsquo; s อินเตอร์เฟซผู้ใช้เว็บ
- นำทางไปยังส่วนอัพเกรดเฟิร์มของหน่วยไร้สายของคุณ
- เลือกเฟิร์มแวปัจจุบันและกำหนดค่าเราเตอร์ของคุณในการติดตั้งไฟล์นี้
- รอเป็นอุปกรณ์จะดำเนินการขั้นตอนนี้
- Reboot หน่วยถ้าจำเป็นต้องใช้
หากคุณปรับปรุง Access Point (AP) เฟิร์มแวอุปกรณ์ของคุณจะได้ประโยชน์จากการเปลี่ยนแปลงที่แก้ไขหลายประเด็นที่พบโดยลูกค้าไร้สายที่ถูกต้องปัญหาส่วนติดต่อผู้ใช้ที่แตกต่างกันเพิ่มฟังก์ชันต่างๆและรวมถึง สนับสนุนโปรโตคอลที่พัฒนาขึ้นใหม่
ก่อนที่จะดำเนินงานนี้เราขอแนะนำให้คุณอ่านและทำความเข้าใจทุกขั้นตอนการติดตั้งเพราะมีรุ่น AP จำนวนมากและผู้ผลิตที่มีอยู่ ผู้ผลิตแต่ละรายพยายามที่จะทำให้ขั้นตอนที่ง่ายที่สุด แต่มีกรณีเมื่อมัน & rsquo; s อะไร แต่ที่
นอกจากนี้ยังแนะนำให้คุณใช้เฟิร์มแวจุดเชื่อมต่อใหม่ในสภาพแวดล้อมที่มั่นคงพลังงาน (หน่วย UPS จะตอบสนองความต้องการนี้) โดยใช้สาย Ethernet มากกว่าการเชื่อมต่อไร้สาย หลังสามารถขัดจังหวะได้อย่างง่ายดาย
กับในใจถ้าคุณต้องการที่จะใช้รุ่นนี้คลิกปุ่มดาวน์โหลดและติดตั้งแพคเกจในประเด็นการเข้าถึงของคุณ อย่าลืมตรวจสอบกลับมาพร้อมกับเว็บไซต์ของเราได้บ่อยเท่าที่เป็นไปได้เพื่อให้คุณ don & rsquo;. พลาดปล่อยซิงเกิลใหม่
ความคิดเห็นที่ไม่พบ