為什麼這篇TOTOLINK X5000R鄉民發文收入到精華區:因為在TOTOLINK X5000R這個討論話題中,有許多相關的文章在討論,這篇最有參考價值!作者tacovirus (大怒神のスイッチ)看板Broad_Band標題[無線] TOTOLINK ...
最近想升級 WiFi 6 AX1800
因為不想當堂堂正正的中華兒女, 所以看了幾個產品
依價格排列是這樣的
Netgear WAX610 (!!這個要自己買變壓器)
Asus AX1800+
Asus AX56U
D-Link DIR-X1860 (限量是殘酷的)
TOTOLINK X5000R
公司用的是 WAX610, 除了價格和變壓器以外, 這台沒什麼缺點
Asus 的價格很硬, 應該不至於缺貨就當備案
D-Link 沒貨, 所以也沒什麼好研究的
由於 X5000R 的價格很香, 就做了些功課
結果發現有 command injection 漏洞 CVE-2021-27708
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27708
對應的海綿體版本是 v9.1.0u.6118_B20201102
接著去官網看一下最新海綿體, 咦? 就是這個版本耶
然後很有禮貌地去詢問 NPC, 對話是這樣子
(14:02:49)A03說:您好,請問有什麼可以為您服務?
【貼心提醒】如您使用行動裝置與線上客服互動,請盡量在對答結束前不要切換畫面,以避免問答中斷,謝謝!
(14:04:21)您:
想請問 X5000R 的資安問題
(14:04:32)您:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27708
(14:04:54)您:
想知道修補這個問題的 firmware 大概什麼時候會出
(14:04:59)A03:
您好,已收到您的問題訊息,請稍後客服人員進行問題確認,謝謝您。
(14:07:46)A03:
您好,目前正與相關技術人員確認中 請您稍等
(14:14:40)A03:
您好,此問題目前已經提報給原廠進行修正,因修正排程時間無法明確提供日期,相關修復韌體將會於修正後於官網發布
(14:29:48)您:
知道了謝謝
(14:30:12)A03:
謝謝您,也感謝您提供的訊息!
很感謝 NPC 友善的回應, 我大概知道人生的路該怎麼走了
--
戀人未滿 仇人爆滿
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 211.23.152.16 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1619420220.A.2A7.html
※ 編輯: tacovirus (223.137.51.175 臺灣), 04/26/2021 19:05:20