D-Link 路由器中发现新漏洞 | 病毒防护

D-Link 路由器中发现新漏洞 | 病毒防护

源节点: 3074152

阅读时间: 1 分钟

路由器可以成为通往互联网奇观的网关。 不幸的是,它也可能是黑客入侵您计算机的门户。根据安全研究人员的说法,本周在D-Link路由器的网络界面中发现了跨站点脚本(XSS)漏洞,型号为D-Link2760N。利亚德·米兹拉赫(Liad Mizrach)。 攻击者可以利用这些漏洞来破坏易受攻击的设备。

制造商正在开发一个修补程序来修复此错误,一旦这样做,它将在下一个更新中自动推出。 路由器的用户将需要尽快下载此修补程序,以确保安全。

跨站点脚本(XSS)使攻击者能够将客户端脚本注入到目标网页中。 此类脚本可以重写页面内容,并访问Cookie,会话令牌和其他客户端信息。 它们可以用来绕过访问控制(例如相同的原始策略),从而限制页面执行位于另一个域上的脚本的能力,这不是D-Link必须解决的第一个路由器漏洞问题。 。 在十月份,研究人员Jacob Holcomb出现了更为严重的漏洞,这些漏洞可能被用来创建后门来访问其他几种型号的D-Link路由器和摄像机。 Holcomb透露,为这些设备编写的代码不够强大。

由于缺乏对细节的关注,制造商经常为攻击者引入特洛伊木马病毒和其他恶意软件打开后门。 这使消费者处于风险之中,有时,依赖照相机或路由器的整个网络可能会受到威胁。

开源库存管理

开启免费体验 免费获取即时安全评分

时间戳记:

更多来自 网络安全科摩多