נקודות תורפה חדשות שנמצאו בנתבי D-Link | הגנה מפני נגיף

נקודות תורפה חדשות שנמצאו בנתבי D-Link | הגנה מפני נגיף

צומת המקור: 3074152

זמן קריאה: 1 דקה

נתב יכול להיות שער לפלאי האינטרנט. למרבה הצער, זה יכול להיות גם פתח דרכו האקרים יכולים לפלוש למחשב שלך. פגיעויות של Scripting Cross Site (XSS) נמצאו בממשק האינטרנט לנתב D-Link השבוע, מספר דגם D-Link2760N, על פי חוקרת האבטחה. ליעד מזרח. תוקף יכול לנצל פגיעות אלה כדי להתפשר על מכשיר פגיע.

היצרן עובד על תיקון לתיקון הבאג הזה וברגע שיעשו זאת, הוא יופעל אוטומטית בעדכון הבא. משתמשי הנתב יצטרכו להוריד את התיקון ברגע שהוא זמין כדי להיות בטוח.

Scripting בין אתרים (XSS) מאפשר לתוקפים להזרים סקריפט בצד הלקוח לדף אינטרנט ממוקד. סקריפטים כאלה יכולים לכתוב מחדש את תוכן הדף ולגשת לקובצי Cookie, אסימוני הפעלה ומידע לקוח אחר. ניתן להשתמש בהם בכדי לעקוף בקרות גישה כגון אותה מדיניות מקור, המגבילה את היכולת של דף לבצע סקריפט שנמצא בתחום אחר. זו לא הבעיה הראשונה של פגיעות הנתב שנאלצה להתמודד עם D-Link. . באוקטובר, החוקר ג'ייקוב הולקומב פגיעות חמורות עוד יותר שניתן להשתמש בהן כדי ליצור דלת אחורית לגישה למספר דגמים אחרים של נתבים ומצלמות D-Link. Holcomb גילה כי קודים שנכתבו למכשירים אלה אינם חזקים כמו שצריך.

בגלל חוסר תשומת לב זו לפרטים, לעיתים קרובות היצרנים משאירים דלתות אחוריות פתוחות בפני תוקפים להציג וירוסים טרויאניים ותוכנות זדוניות אחרות. זה מסכן את הצרכן ולעיתים, כל הרשת שמסתמכת על מצלמה או נתב עלולה להיפגע.

ניהול מלאי בקוד פתוח

להתחיל ניסיון ללא תשלום קבלו את כרטיס האבטחה המיידי בחינם

בול זמן:

עוד מ CyberSecurity קומודו