搜尋

情資內容

更新時間:2026/04/27 16:11:21
發佈時間:2026/04/27 16:11:21
TLP: (White)
得對外公開散布,但不得違反著作權法等相關規定

更新說明:

一、漏洞說明[1][2] D-Link DIR-823X系列路由器存在一項命令注入漏洞(CVE-2025-29635)。該漏洞允許攻擊者透過向 /goform/set_prohibiting 端點發送特製POST請求,進而於遠端裝置執行任意指令。該系列路由器已於2025年停產,且已有攻擊者利用此漏洞進行攻擊,並部署名為tuxnokill的Mirai殭屍網路變種。另觀察到相同攻擊手法亦用於攻擊CVE-2023-1389(TP-Link 路由器)及ZTE ZXV10 H108L路由器的遠端程式碼執行漏洞,並載入Mirai惡意內容。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3] 2. Akamai已發布技術分析報告。[2] 三、F-ISAC彙整Akamai所提供入侵威脅指標如附檔。
▶ 漏洞資訊
名稱:
CVE-2025-29635
描述:
使用版本:CVSS 4.0 分析分數:7.2 參考來源:CISA-ADP
▶ 影響平台
影響平台-系統:
1. D-Link DIR-823X系列(韌體版本240126、240802)受影響,該產品已停止維護,建議停用並汰換設備。

▶ 建議措施
1. 建議會員停用並汰換所有已終止產品生命週期(End-of-Life, EoL)的設備。 2. 建議定期檢查設備韌體版本,並依原廠公告更新至最新版本,並持續監控設備設定與網路流量,留意是否出現異常變化或不明對外連線行為。 3. 建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
類別 內容
HASH(MD5) 40b14174219f58fbabd7a554a6f7baa1
HASH(MD5) 5dde7ab8dd120ba27e9023fa38c2adef
HASH(MD5) a667fce1ea94c1235d2c95f04ac7e7c5
HASH(MD5) a78df4a4e52e25cff44712ee65503dce
HASH(MD5) ceb0853cae7b3d09cd82c93d40db378a
HASH(SHA1) 1a6bf8ceeb92a03c7143db9eb1f7dbf80a73ba7c
HASH(SHA1) 31909285a827665f19f263e4e972fc6d14045383
HASH(SHA1) 74879ae5e4985606e4c97293f0386da027839183
HASH(SHA1) ca61b536f11d8159fa0f416c5f266a3ab5e8cf9d
HASH(SHA1) e6d50c944c6412bb638d4e0bac085f2dda495f8f
HASH(SHA256) 32ca4b70e84787144574bfdb85a0092f3ebf524bb78febdd28d4c832b53fe100
HASH(SHA256) 72eff03b8573329818b38185074aa763e99d15f5709fecc44f9afece21dc06d8
HASH(SHA256) 7792f5c1d5c6c6415732ba0f63328549e19cc9c182c258c17b97b77fdb5541b8
HASH(SHA256) be902e86ec68515e23a3387a21e80d098d258223ce562598c27ee6d89b83ff2b
HASH(SHA256) d232c0960f24ba4bb369821b1bf2836d9e576a34fa3ddca2618c80b2f54277f7
IPv4 64.89.161.130
IPv4 88.214.20.14
▶ 參考資訊
編號 網址 說明
1 https://nvd.nist.gov/vuln/detail/CVE-2025-29635 NVD
2 https://www.akamai.com/blog/security-research/2026/apr/cve-2025-29635-mirai-campaign-targets-d-link-devices Akamai
3 https://www.cisa.gov/known-exploited-vulnerabilities-catalog CISA
情資編號:
FISAC-200-202604-0012
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞