校属各单位:
据有关部门通报,美国网件公司(Netgear)多款路由器设备中存在命令注入漏洞。当路由器系统语言设置为简体中文时,远程攻击者可利用该漏洞向路由器注入并执行任意命令。目前受影响的路由器设备型号包括R6220、R6230、R6260、R6330、R6350、R6700v2、R6800、R6850、R6900v2、R7200、R7350、R7400、R7450共13款,对应V1.0.0.106、V1.0.0.78、V1.2.0.76共3个固件版本。鉴于该漏洞的特殊性及危害程度,请各单位高度重视,立即排查上述设备使用情况,如果采用了上述设备,请在不影哦响业务运行的前提下更换此路由器或采取以下防护措施:
一、暂时将路由器系统语言设置为除简体中文外的其它语言。
二、关闭路由器远程管理端口,避免从互联网上直接对路由器管理端口进行访问。
请各单位及时消除网络安全隐患,发现系统遭攻击情况后及时处置并报告信息中心。
信息中心
2021年8月12日