网关类设备将Web管理系统暴露在互联网侧导致的攻击boaform-admin-formLogin

2,273 阅读1分钟

一、发现问题

二、漏洞分析 受影响的的网关类设备将Web管理系统暴露在互联网侧(WAN口),而它们本应该只向内网(LAN口)开放,因此攻击者可以远程攻击受影响的相关设备。

我们发现某品牌的网关设备GT3200-4F2P是此次0-day漏洞攻击的其中一个目标,下文主要以该设备为案例进行详细分析。

原文地址: www.ics-cert.org.cn/portal/page…