当前位置:
文章详情

爱快安全漏洞爆发,升级后仍反复中招,问题待解决

2026-08-24 11:31:51 0点赞 0收藏 0评论

近期全网爆发大规模爱快软路由安全劫持事件,大量家用、工作室虚拟机及工控机设备集体中招,核心问题据说是爱快老旧固件漏洞被外网批量扫描利用,而并非运营商或硬件故障,本次事件仅针对爱快,其它系统并未出现同类群体性漏洞。

爱快安全漏洞爆发,升级后仍反复中招,问题待解决

本次受高危影响的版本为爱快3.7.19至3.7.22全系,以及4.0早期低版本固件。这类版本存在未授权访问、权限绕过漏洞,只要设备拥有公网IP,且开启了WAN口远程管理功能,就会被自动化脚本批量入侵。攻击者无需破解密码,即可直接篡改路由核心配置,最典型的故障为DNS被强制修改为境外恶意服务器IP,手动修复后短时间内会再次被篡改,同时伴随凌晨定时断网、网络卡顿、网页跳转劫持等问题,全网内网设备流量均会被劫持,隐私与账号安全风险极高。

爱快安全漏洞爆发,升级后仍反复中招,问题待解决

目前官方已推送安全修复版本,3.7系列需升级至3.7.24,4.0系列需升级至4.0.307及以上稳定版。但是众多用户反馈的“升级最新版仅稳定24小时”是本次事件的核心疑点。根本原因在于,官方补丁仅修复了外部入侵漏洞,无法清除设备已植入的后门配置。设备中招后,攻击者会悄悄添加隐藏管理员账号、恶意定时任务、异常DNS代理及转发规则,这些潜伏配置不会随固件升级消失。升级封堵新漏洞后,旧后门依旧生效,24小时左右便会再次触发劫持故障。同时多数用户升级后未关闭WAN外网管理权限,设备持续暴露在公网,极易被二次攻击。

爱快安全漏洞爆发,升级后仍反复中招,问题待解决

论坛有网友分析应该是爱快云入侵导致的问题,最稳妥的处理方案:第一时间关闭WAN口所有远程访问功能,杜绝公网裸奔;升级至官方安全固件,逐一排查异常管理员、定时任务、DNS代理与防火墙规则。若升级后依旧反复中招,说明深层后门无法清除,需重置系统手动重构配置,切勿直接恢复旧备份,避免恶意配置残留复发。

爱快安全漏洞爆发,升级后仍反复中招,问题待解决爱快安全漏洞爆发,升级后仍反复中招,问题待解决

这个问题其实在5月份就有人在反馈了,据说论坛被删帖,态度消极导致现在大规模爆发,但是最主要的是官方也没有找到问题原因。

爱快安全漏洞爆发,升级后仍反复中招,问题待解决

官方技术给了个讨论贴的链接,但是打开后帖子被删除了????很严重的网络安全问题没有解决的前提下,一个商业公司竟然删除了相关帖子,很多网友看到了官方的态度又联想到飞牛的问题……

爱快安全漏洞爆发,升级后仍反复中招,问题待解决

这个时候只有openwrt这个开源路由器系统这个选择了(ROS新版本升级出现bug了)

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
相关好价
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松