潇湘君,分享有趣的生活日常

  • 首页
  • 数码科技
  • 固态硬盘SSD
    • 铠侠kioxia
    • 行业知识
  • 东芝元器件
  • 学习笔记
  • 生活日常
潇湘君
分享我的有趣生活日常
  1. 首页
  2. 数码科技
  3. 正文

美国警告TP-Link路由器已知漏洞遭到利用 | 潇湘君

2025年6月19日 2点热度 0人点赞 0条评论
TP-LINK TL-WR940N
TP-LINK TL-WR940N

美国CISA将CVE-2023-33538纳入已知滥用漏洞目录,这项资安漏洞影响路由器大厂TP-Link旗下TL-WR940N V2/V4、TL-WR841N V8/V10及TL-WR740N V1/V2产品.

TP-LINK TL-WR940N
TP-LINK TL-WR940N

美国网路安全暨基础架构安全管理署(CISA)近日警告,路由器大厂TP-Link多款产品2023年的漏洞已出现攻击或滥用活动。

根据CISA近日发布强制性作业命令(Binding Operational Directive,BOD)22-01,在已知滥用漏洞(Known Exploited Vulnerabilities)目录中,加入影响TP-Link部份产品的CVE-2023-33538。CVE-2023-33538为一指令注入漏洞,攻击者可利用/userRpm路径下的WlanNetworkRpm元件执行恶意指令,属于高风险漏洞。

本漏洞影响TP-Link三款家用或小型企业路由器产品,包括TP-Link TL-WR940N V2/V4、TL-WR841N V8/V10及TL-WR740N V1/V2。

目前尚不知CVE-2023-33538滥用是攻击活动,或是出现滥用程式。

CISA发布的BOD,虽然发布对象是美国联邦政府行政机关及公家机构,要求这些单位审视漏洞并采取校正措施,但CISA也强烈呼吁所有组织做好防范。

除了CVE-2023-33538,CISA也将年初被滥用的iOS漏洞CVE-2025-43200加入已知滥用漏洞清单。今年一月,Citizen Lab发现两名意大利记者的iPhone遭人悄悄植入以色列Paragon Solutions开发的Graphite间谍软体,随后被命名为CVE-2025-43200。苹果已在本周修补这项漏洞。

标签: TL-WR940N TP-LINK 漏洞 路由器
最后更新:2025年6月19日

ETHAN

十余年互联网智能硬件从业者,擅长物联网iot,嵌入式、网通通信等领域相关问题。喜欢捣鼓各类智能硬件,linux发行版,软件等,尤其对openwrt,pve,debian,vps等领域感兴趣~ 目前从事存储行业,公司代理销售铠侠企业级SSD. Toshiba东芝、Kioxia铠侠总代.

打赏 点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

归档

  • 2025 年 6 月
  • 2025 年 5 月

分类

  • 东芝元器件
  • 固态硬盘SSD
  • 学习笔记
  • 数码科技
  • 生活日常
  • 行业知识
  • 铠侠kioxia
标签聚合
HBM内存 东芝 EDSFF 铠侠SSD 潇湘君 铠侠 东芝SSD NVMeoF

COPYRIGHT © 2025 潇湘君,分享有趣的生活日常. ALL RIGHTS RESERVED.

总访问量:13152    今日访问量:333    您是今天第:333 个访问者