RondoDox殭屍網路鎖定華碩路由器舊漏洞,CVE-2018-5999出現實際濫用跡象
Posted in
業界新聞
新聞
BankInfoSecurity報導指出,這項漏洞可讓未經身分驗證的攻擊者以root權限遠端執行程式碼;VulnCheck技術長Jacob Baines也對BankInfoSecurity表示,有超過100萬臺華碩路由器連接網際網路,形成相當可觀的攻擊面。
資安風險管理業者Bitsight在2025年5月首度觀測到RondoDox活動,指出該殭屍網路經常被辨識為Mirai殭屍網路變種,整合174種漏洞利用手法,單日攻擊嘗試最高達1.5萬次,並可能利用遭入侵的住宅IP架設基礎設施。
NVD資料顯示,CVE-2018-5999影響AsusWRT 3.0.0.4.384_10007版之前的版本,CVSS風險分數為9.8分,屬於重大(Critical)風險層級。另據TWCERT/CC資安公告,華碩已針對包含CVE-2018-5999在內的多項漏洞推出韌體修補,受影響設備至少涵蓋14款RT系列路由器。
https://www.bankinfosecurity.com/rondodox-botnet-exploits-2018-flaw-in-asus-routers-a-31768
www.bankinfosecurity.com
Comments (0)