
圖片來源/NIST網站
美國網路安全暨基礎架構安全管理署(CISA)近日警告,路由器大廠TP-Link多款產品2023年的漏洞已出現攻擊或濫用活動。
根據CISA近日發布強制性作業命令(Binding Operational Directive,BOD)22-01,在已知濫用漏洞(Known Exploited Vulnerabilities)目錄中,加入影響TP-Link部份產品的CVE-2023-33538。CVE-2023-33538為一指令注入漏洞,攻擊者可利用/userRpm路徑下的WlanNetworkRpm元件執行惡意指令,屬於高風險漏洞。
本漏洞影響TP-Link三款家用或小型企業路由器產品,包括TP-Link TL-WR940N V2/V4、TL-WR841N V8/V10及TL-WR740N V1/V2。
目前尚不知CVE-2023-33538濫用是攻擊活動,或是出現濫用程式。
CISA發布的BOD,雖然發布對象是美國聯邦政府行政機關及公家機構,要求這些單位審視漏洞並採取矯治措施,但CISA也強烈呼籲所有組織做好防範。
除了CVE-2023-33538,CISA也將年初被濫用的iOS漏洞CVE-2025-43200加入已知濫用漏洞清單。今年一月,Citizen Lab發現兩名義大利記者的iPhone遭人悄悄植入以色列Paragon Solutions開發的Graphite間諜軟體,隨後被命名為CVE-2025-43200。蘋果已在本周修補這項漏洞。
熱門新聞
2025-07-16
2024-08-05
2025-07-14
2025-07-16
2025-07-16
2025-07-14
2025-07-14