研究人員在無線路由器中發現 226 個漏洞,採用過時軟體是主因

IT之家 12 月 4 日訊息,據外媒 Techradar 訊息,來自 IoT Inspector、CHIP 兩家公司的研究人員檢查了來自九家廠商的多款無線路由器,

總共發現了多達 226 個漏洞

。這意味著全球使用這些品牌路由器的使用者,都十分容易受到攻擊。

這些路由器的廠商包括:

華碩、AVM、D-Link、Netgear 網件、Edimax、TP-Link、群暉以及 Linksys

。研究者表示,本次測試的結果超出預期,但是並非所有漏洞都同樣嚴重。總之,駭客們攻擊這些路由器會十分容易。

研究人員在無線路由器中發現 226 個漏洞,採用過時軟體是主因

漏洞數量最多的兩款裝置分別是:TP-Link Archer AX6000 有 32 個漏洞;群暉 Synology RT-2600ac 有 30 個漏洞。

研究人員表示,一些安全問題在多臺裝置上共同出現,原因通常是使用過時的軟體所致。

將新版 Linux 核心整合到韌體當中是一件比較昂貴且費事的事情

,因此很多廠商不願意及時更新。經過測試的所有路由器,都執行著過時的 Linux 核心版本。

此外,路由器韌體中的多媒體流以及 VPN 等功能,也由過時的軟體提供。

研究者聯絡了多家無線路由器廠家,他們均迅速作出迴應,並表示將推出新版韌體來修復漏洞。

IT之家瞭解到,研究者建議使用者下載可靠的防火牆應用或服務,來保證電腦得到最完善的防護。