H3C ER8300G2-X 路由器升级 ERHMG2-MNW100-R1128固件后。远程管理设置找不到,路由器也突然无法远程web访问。如何解决?
H3C ER8300G2-X 路由器升级 ERHMG2-MNW100-R1128固件后。远程管理设置找不到,路由器也突然无法远程web访问。如何解决?
(0)
console进去看下启动过程日志
(0)
Ai答复:安全公告:ERG2系列升级后需强制关闭远程管理??是否web管理被强制关闭??
检查直连管理是否可以访问,是否配置访问限制比如acl限制访问源目地址,或者对应服务http https是否打开
(0)
另一台版本ERHMG2-MNW100-R1117 的设备尚未升级,有远程设置选项。无登陆异常。
缺失远程管理界面。
(0)
8.9R1120版本解决问题列表 1. 202106210087 问题现象:ERG2 设备有配置信息与密码泄露风险 问题出现条件:开启远程HTTP 管理功能 2. 202108041593 问题现象:ERG2 设备有被远程telnet 攻击风险 问题出现条件:开启远程 telnet 管理功能
8.9R1120版本解决问题列表 1. 202106210087 问题现象:ERG2 设备有配置信息与密码泄露风险 问题出现条件:开启远程HTTP 管理功能 2. 202108041593 问题现象:ERG2 设备有被远程telnet 攻击风险 问题出现条件:开启远程 telnet 管理功能
解决问题列表:
1.问题单号:202504161155
问题现象:ERG2路由器存在缓冲区溢出漏洞
问题出现条件:设备开起远程管理,攻击者构造特定攻击报文,可触发该风险;
2.问题单号:202504091556
问题现象:ERG2路由器存在未授权信息泄露漏洞
问题出现条件:设备开起远程管理,攻击者构造特定攻击报文,可触发该风险;
3.问题单号:202504091423
问题现象:ERG2路由器存在授权后命令注入漏洞
问题出现条件:设备开起远程管理,攻击者在已知设备账号密码的情况下,构造特定攻击报文,可触发该风险;
4.问题单号:202504151477
问题现象:ERG2路由器开启远程管理后,可能存在被攻击风险,升级新版本可强制关闭该功能,不支持开启该功能,规避未知风险
问题出现条件:ERG2路由器开启远程管理后,可能存在被攻击风险,升级新版本可强制关闭该功能,不支持开启该功能,规避未知风险
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
Ai答复:安全公告:ERG2系列升级后需强制关闭远程管理??是否web管理被强制关闭??