中華資安國際發現CVE弱點,某國際品牌路由器具有不安全的存取控制漏洞

中華資安國際團隊發現,某國際品牌路由器具有不安全的存取控制漏洞(CVE-2024-0569),影響範圍遍及國內外企業。


【風險等級】Critical

【影響範圍】Totolink T8 (版本:4.1.5cu.833_20220905)

【細節描述】

CVE-2024-0569:在Totolink T8 (版本:4.1.5cu.833_20220905)中發現不安全的存取控制漏洞,攻擊者可在不經過任何身分認證情況下可透過特定封包存取部分機敏資訊及修改系統設定值,此漏洞可歸類於OWASP TOP 10 2021之A1 - Broken Access Control類型中。

開發廠商接獲通報後已配合儘速釋出相關更新,若機關或企業有使用此設備及受影響之版本,建議儘快聯繫廠商進行修補更新。


中華資安國際建議採取以下防範措施:

使用者:儘速將相關程式碼搬移至仍在維護的專案。

系統開發商:在程式開發過程中應針對輸入參數做檢查。

系統開發商:建議導入安全程式開發流程(SSDLC)、事前進行安全程式碼開發教育訓練,並定期執行源碼檢測及滲透測                  試等安全檢測,才能有效地確保產品及用戶安全。


【參考資訊】

NIST(CVE-2024-0569)  https://nvd.nist.gov/vuln/detail/CVE-2024-0569