詳細訊息來源:居易科技發現近期有駭客利用遠端管理功能漏洞修改DHCP及DNS的值
詳細訊息來源:居易科技發現近期有駭客利用遠端管理功能漏洞修改DHCP及DNS的值
居易科技的公告
居易科技發現近期有駭客利用遠端管理功能漏洞修改DHCP及DNS的值。此特徵是您的DNS會被改成 38.134.121.95。建議您立刻升級成修正後的版本,及重開所有相連設備即可。各型號對應的修正後版本如下方所列,我們會陸續發佈各型號的新版韌體。
Vigor2912 全系列 v3.8.4.1 繁體中文版 Release 有修正dns
Vigor2925 全系列 v3.8.4.3_TW.zip 繁體中文版 Release 有修正dns
Vigor2120 全系列 v3.8.1.3_zh-TW.zip 有修正dns
Vigor2926 全系列 v3.8.8.2 繁體中文版 Release 有修正dns
相關軔體檔案下載
更新前請先重開機一次
解壓縮檔如果有兩個檔
.all 保留設定更新
.rst RESET更新,需要重新設定
更新完成之後
DNS和DHCP
NTP 時間
都要查一次
如果沒有更新的中文版
不想使用英文版本
可以關遠端管理
SSL VPN Port關閉或是更改預設port 443到其他 port也可以
英文版本
如果版本在 v3.8.2.2含更早的版本
中間請先跳過一版
例如 v3.8.4.2
Vigor2120, 韌體版本 3.8.8.2
Vigor2133, 韌體版本 3.8.8.2
Vigor2832, 韌體版本 3.8.8.2
Vigor2860, 韌體版本 3.8.8
Vigor2912, 韌體版本 3.8.8.2
Vigor2925, 韌體版本 3.8.8.2
Vigor2926, 韌體版本 3.8.8.2
Vigor2952, 韌體版本 3.8.8.2
Vigor3200, 韌體版本 3.8.8.2
Vigor3220, 韌體版本 3.8.8.2
Vigro2830, 韌體版本 3.8.8.2
Vigor2850, 韌體版本 3.8.8.2
Vigor2920, 韌體版本 3.8.8.2
若您的設備因特別因素不能進行升級,您可以將設備遠端管理功能全關。如http、 https、ssl埠關閉,如有需要可開VPN進行遠端存取即可。
詳細訊息來源