中兴路由器(SOHO Router)后门已清除

安全
2014年3月,中兴公司(ZTE)生产的SOHO Router部分型号路由器中被曝存在后门。中兴通讯产品和事件响应团队于当月做出响应,并于6月份在中兴通讯网站发布了漏洞通告,今年2月9日该报告再次被更新。目前中兴已联合运营商进行全部在网设备升级工作。

2014年3月,中兴公司(ZTE)生产的SOHO Router部分型号路由器中被曝存在后门。中兴通讯产品和事件响应团队于当月做出响应,并于6月份在中兴通讯网站发布了漏洞通告,今年2月9日该报告再次被更新。目前中兴已联合运营商进行全部在网设备升级工作。

中兴路由器(SOHO Router)后门已清除

事件回顾

ZTE F460/F660有线调制解调器产品存在未经身份验证的后门,web_shell_cmd.gch脚本接受未经身份验证的命令,可以从WAN接口访问,攻击者在可利用该后门执行任意管理员命令。中兴通讯生产的SOHO Router的一些型号中,Web根目录(/home/httpd)下存在 /web_shell_cmd.gch 文件,没有任何访问控制,可以直接执行任意系统命令。

中兴路由器(SOHO Router)后门已清除

漏洞分析

此后门是为了对设备维护方便而增加的。设备现场运行后,带来安全隐患。F460、F660这两款设备从2011年11月11日开始现网使用,2012年7月31日后的版本中关闭了此后门。目前在网运行的版本中,2012年7月31日前下列版本存在风险:F460 V2.30;F660 V2.30。

解决方案

中兴通讯产品和事件响应团队已经于2014年3月对该漏洞做出响应,通知了相关客户进行修复和升级,并已联合运行商进行产品升级,中兴通讯网站于6月份在发布了漏洞通告。针对现网存在风险的版本,中兴已提供了补丁版本,版本已发布在内部技术支持网站,并通知给售后。现场根据运营商的安排通过网管进行远程升级,以提高安全性。

今年2月9日中兴再次对该报告进行更新,增加受影响的其他路由器设备型号说明。受此漏洞影响的路由器设备型号还包括:

ZXHN F660,ZXHN F620,ZXHN F612,ZXHN F420,ZXHN F412,ZXHN F460

中兴通讯告知FreeBuf,目前中兴已联合运营商进行在网设备升级处理。由于家用路由器分布较广,所以目前在网设备可能尚有未及时升级的个人用户,对此中兴通讯会继续跟踪和敦促局方和用户进行检查和升级。如果升级过程中有遗漏,请用户及时联系相应的运营商,获取版本升级服务。

参考链接

US-CERT:http://www.kb.cert.org/vuls/id/600724

NVD:http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-2321

CNVD:http://www.cnvd.org.cn/flaw/show/CNVD-2014-01538

ZTE F460/F660未授权后门漏洞通告:http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1005684

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2015-02-03 16:09:35

2018-11-22 12:29:04

物联网网络路由器

2013-10-21 11:37:03

腾达Tenda路由器

2010-07-29 13:13:08

2018-12-18 16:22:04

NovidadeSoho路由器

2010-01-07 15:59:54

2009-12-04 15:01:43

Router介绍

2014-01-07 09:18:35

路由器后门后门Netgear路由器

2009-12-01 14:54:27

路由器上网配置

2011-05-20 11:45:12

2009-11-13 17:38:12

SOHO宽带路由器

2009-12-14 17:01:10

腾达宽带路由器设置

2009-11-16 17:31:37

SOHO路由器

2012-05-23 09:23:34

2013-03-12 09:28:53

后门路由链路路由器路由器连接

2014-02-25 14:24:51

2014-02-25 09:39:26

2011-06-08 11:25:02

RT-N16路由器省钱

2011-08-29 13:04:09

路由器设置路由器连接路由器

2009-02-23 13:56:13

宽带路由器阿尔法
点赞
收藏

51CTO技术栈公众号