找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 30742|回复: 48

【紧急通知】磊科NR255&2505+、NR265&2605、2805【升级固件下载区已更新】

[复制链接]
发表于 2008-12-5 16:20:32 | 显示全部楼层 |阅读模式
新的升级版本下载区已经更新,大家去升级解决

       由本站论坛网友qwe_jkl得知到这个情况,所以本站(宽带技术网ChinAdsl.Net)马上对相关的问题进行测试,发现目前磊科NETCOTE(NR255&2505+、NR265&2605、NR285&2805)系列路由器型号存在一个严重的后门漏洞,由于本站有销售磊科相关设备,所以本站在这里呼吁本站所售出的该系列型号版本的用户马上做好防护工作,以免被不法之徒利用:

本次漏洞主要体现:
1、设备无论在开不开启远程管理的状态下,54321端口均对wan开放,一般情况下只要知道默认的账号密码就可以登陆,怀疑是磊科遗留下来的后门端口。
2、后门端口既然找到了,我们也有理由相信会存在后门的账号密码。

本次漏洞涉及型号版本:(NR255&2505+、NR265&2605、NR285&2805)
     据我们测试,目前官方提供的最新V3.3.11CN包括以前更低的版本均存在这个问题。本站对NR265、NR285的V3.3.11CN以及2605NR V3.3.04和2805NR V3.3.06 等版本做了相应测试,漏洞问题均存在,我们相信这几个型号的设备之前的版本就存在相应的问题。

临时解决方案:用端口映射的方法将54321端口映射到一个没用的IP上,同时记得把默认的账号密码更改了。

1、登陆到路由器设置界面找到“虚拟主机”菜单,如下图内容操作添加相关内容:





2、按照1步骤昨晚后添加后的图示:






最终解决方案需要等待磊科官方出新的版本文件来补上这个漏洞

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
easy2003 该用户已被删除
发表于 2008-12-5 16:46:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2008-12-5 19:28:49 | 显示全部楼层
论坛真可爱(keren:
发表于 2008-12-5 19:41:42 | 显示全部楼层
(kongbu: (kongbu: 不会吧
demonx 该用户已被删除
发表于 2008-12-5 19:56:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2008-12-5 20:58:39 | 显示全部楼层
原帖由 easy2003 于 2008-12-5 16:46 发表
也就是有万能密码。


这个暂时也不清楚!既然留了端口不留账号密码也说不过去吧!呵呵
发表于 2008-12-5 23:19:03 | 显示全部楼层
(fu: ,这个很重要,磊科一般人不告诉他。
发表于 2008-12-5 23:21:13 | 显示全部楼层
(ding: (ding:
发表于 2008-12-6 00:05:54 | 显示全部楼层
呵呵,我的2305空置了挺长时间的了。谢谢YES东的提醒!
发表于 2008-12-6 00:15:23 | 显示全部楼层
啊,还危险,谢谢老东
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-2-1 23:40 , Processed in 0.023269 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表