اكتشاف ثغرات أمنية جديدة في أجهزة توجيه D-Link | الحماية من الفيروس

اكتشاف ثغرات أمنية جديدة في أجهزة توجيه D-Link | الحماية من الفيروس

عقدة المصدر: 3074152

وقت القراءة: 1 دقيقة

يمكن أن يكون جهاز التوجيه بوابة إلى عجائب الإنترنت. لسوء الحظ ، يمكن أن يكون أيضًا مدخلًا يمكن للقراصنة من خلاله غزو جهاز الكمبيوتر الخاص بك. تم العثور على ثغرات أمنية عبر برمجة الموقع (XSS) في واجهة الويب لجهاز التوجيه D-Link هذا الأسبوع ، رقم الموديل D-Link2760N ، وفقًا لباحث الأمان لياد مزراش. يمكن استغلال هذه الثغرات الأمنية من قبل مهاجم لخرق جهاز ضعيف.

تعمل الشركة المصنعة على تصحيح لإصلاح هذا الخطأ وبمجرد قيامهم بذلك ، سيتم طرحه تلقائيًا في التحديث التالي. سيحتاج مستخدمو جهاز التوجيه إلى تنزيل الإصلاح بمجرد توفره ليكون آمنًا.

تتيح البرمجة النصية عبر المواقع (XSS) للمهاجمين إدخال برنامج نصي من جانب العميل في صفحة ويب مستهدفة. يمكن لمثل هذه البرامج النصية إعادة كتابة محتوى الصفحة والوصول إلى ملفات تعريف الارتباط ورموز الجلسة ومعلومات العميل الأخرى. يمكن استخدامها لتجاوز عناصر التحكم في الوصول مثل نفس سياسة الأصل ، مما يحد من قدرة الصفحة على تنفيذ برنامج نصي موجود في مجال آخر. هذه ليست أول مشكلة ضعف جهاز التوجيه التي يتعين على D-Link التعامل معها . في أكتوبر ، اكتشف الباحث جاكوب هولكومب ثغرات أكثر خطورة يمكن استخدامها لإنشاء باب خلفي للوصول إلى عدة نماذج أخرى من أجهزة التوجيه والكاميرات D-Link. كشف هولكومب أن الرموز المكتوبة لهذه الأجهزة ليست قوية كما ينبغي.

بسبب عدم الاهتمام بالتفاصيل ، غالبًا ما يترك المصنعون الأبواب الخلفية مفتوحة للمهاجمين لإدخال فيروسات طروادة والبرامج الضارة الأخرى. هذا يعرض المستهلك للخطر وفي بعض الأحيان ، يمكن اختراق الشبكة بأكملها التي تعتمد على الكاميرا أو جهاز التوجيه.

إدارة المخزون مفتوحة المصدر

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني