新聞

6月初資安公司Fortinet揭露殭屍網路C0XMO活動,其中駭客利用2021年揭露的CVE-2021-27137,攻擊搭載開源韌體DD-WRT的路由器設備。一個月後美國政府確認這個漏洞遭到利用,要聯邦機構儘速修補。

7月21日美國網路安全與基礎設施安全局(CISA)警告,他們掌握CVE-2021-27137遭積極利用的證據,將此漏洞列入已遭利用的漏洞名單(KEV),聯邦機構必須在7月24日前完成修補。此為記憶體緩衝區堆積溢位弱點,在使用者已啟用UPnP功能的路由器(預設為關閉)上,攻擊者可發送特製請求觸發,過程裡無須通過身分驗證,CVSS風險評為8.1分。