← 返回列表

家用无线扩展器曝双高危漏洞:同步服务免认证,一条请求即可取得最高权限

2026-09-14 · SCA奥航智能 · 来源:SCA 安全通信联盟 · 阅读 0

家用无线扩展器曝双高危漏洞:同步服务免认证,一条请求即可取得最高权限

9 月中旬,安全研究者公开披露某网络设备厂商旗下一款家用无线扩展器存在两个高危漏洞。其中一处位于设备同步服务:该服务默认监听固定端口且不设任何身份验证,攻击者只需构造特制文件名即可注入系统命令,以最高权限在设备上执行任意代码,危害评分被评定为 9.8 分。另一处为任意文件写入缺陷,攻击者可覆写设备的启动脚本与凭据存储,使控制权在设备重启后依然保留。

值得注意的是,公开的利用代码已在网络上流传,受影响范围覆盖该型号较早期的固件版本,设备厂商已发布修复固件。由于无线扩展器通常直接接入家庭网络且长期在线,一旦被植入持久化后门,攻击者便获得了进入家庭内网的稳定跳板。

行业观察人士指出,此类问题并非单点疏忽,而是“出厂即暴露高权限服务”的共性设计风险。相关国家标准已明确要求联网设备默认关闭不必要的端口与调试后门,接口接入须进行身份鉴别。对使用者而言,及时升级固件、关闭远程管理功能并修改出厂口令,仍是当下最直接的防护手段。