教育機構ANA通報平台
發布編號 |
TACERT-ANA-2018052509051818 |
||
發現時間 |
2018-05-23 00:00:00 |
||
發佈時間 |
2018-05-25 09:02:20 |
||
事故類型 |
ANA-漏洞預警 |
||
影響等級 |
中 |
||
主旨說明 |
【漏洞預警】多款DrayTek路由設備存在零時差漏洞,允許攻擊者竄改DNS位址及DHCP設定,請儘速確認並進行更新! |
||
內容說明 |
[內容說明]:
|
||
影響平台 |
● Vigor2120 version 3.8.8.2(不含)以前版本 ● Vigor2133 version 3.8.8.2(不含)以前版本 ● Vigor2760D version 3.8.8.2(不含)以前版本 ● Vigor2762 version 3.8.8.2(不含)以前版本 ● Vigor2832 version 3.8.8.2(不含)以前版本 ● Vigor2860 version 3.8.8(不含)以前版本 ● Vigor2862 version 3.8.8.2(不含)以前版本 ● Vigor2862B version 3.8.8.2(不含)以前版本 ● Vigor2912 version 3.8.8.2(不含)以前版本 ● Vigor2925 version 3.8.8.2(不含)以前版本 ● Vigor2926 version 3.8.8.2(不含)以前版本 ● Vigor2952 version 3.8.8.2(不含)以前版本 ● Vigor3200 version 3.8.8.2(不含)以前版本 ● Vigor3220 version 3.8.8.2(不含)以前版本 ● VigorBX2000 version 3.8.1.9(不含)以前版本 ● Vigor2830nv2 version 3.8.8.2(不含)以前版本 ● Vigro2830 version 3.8.8.2(不含)以前版本 ● Vigor2850 version 3.8.8.2(不含)以前版本 ● Vigor2920 version 3.8.8.2(不含)以前版本 |
||
建議措施 |
1.進行韌體更新,步驟如下: |
||
參考資料 |
1.https://www.draytek.com/zh/about/news/2018/notification-of-urgent-security-updates-to-draytek-routers 2.https://www.draytek.com/en/about/news/2018/notification-of-urgent-security-updates-to-draytek-routers 3.https://www.ithome.com.tw/news/123293 4.https://www.securityweek.com/attackers-change-dns-settings-draytek-routers |
||
備註 |
公告出處:
教育機構資安通報應變小組 網址:https://info.cert.tanet.edu.tw/ 專線電話:07-5250211 網路電話:98400000 E-Mail:service@cert.tanet.edu.tw |