据外媒报道,美国知名企业 Netgear 公司于上周更新的 Netgear NightHawk R7000 无线路由器固件具有远程数据收集功能,可收集路由分析数据并发送至厂商服务器。
安全研究人员 AceW0rm 于去年 8 月发现多款 NetGear 路由器存在远程代码漏洞并上报厂商,但 Netgear 公司并未做出任何回应。随后,AceW0rm 于同年 12 月公开披露该漏洞概念验证代码。

调查显示,Netgear NightHawk R7000 路由器新款固件可收集路由器连接设备的总数、IP 地址、MAC 地址、WiFi 信息以及连接WiFi的设备信息等数据。
目前,Netgear 正低调处理该问题并声称新固件数据收集功能属于常规诊断处理范畴,有助于厂商快速了解用户操作习惯与路由器运行方式。Netgear表示,如果用户注重隐私且不希望 Netgear 收集数据信息,可禁用此功能或使用 DD-WRT(一款基于 Linux 的开源固件,旨在加强无线网络路由器的安全与性能)替换该固件。

原作者: Wang Wei, 译者:青楚,译审:游弋
from hackernews.cc.thanks for it.





![Jenkins 远程代码执行漏洞(CVE-2019-1003000)[附POC]-微慑信息网-VulSee.com](http://sec.sangfor.com.cn/statics/img/upload/event_imgs/80b3bc160959a0090341404853ee110f.jpg)
![[性爱]“性爱”初体验-微慑信息网-VulSee.com](http://img.bimg.126.net/photo/AR5bebs3FLxA9pY0_CRgKA==/3956975222599852160.jpg)

![[技巧] 资源管理器也能管好注册表-微慑信息网-VulSee.com](http://windows.chinaitlab.com/UploadFiles_3263/200604/20060420110924858.jpg)



![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
