一位安全研究人員Michal Sajdak最近在使用率頗高的一款Linksys路由器WAG54G2中發(fā)現(xiàn)了一些漏洞,這些漏洞允許攻擊者使用路由器的管理界面對(duì)路由器進(jìn)行遠(yuǎn)程控 制。攻擊者可以利用這個(gè)漏洞向路由器的Linux操作系統(tǒng)中注入Shell命令。而如果用戶沒有及時(shí)更改路由器管理員帳號(hào)密碼,那么攻擊者很容易就可以利 用這個(gè)漏洞對(duì)路由器進(jìn)行攻擊。
“當(dāng)你登錄路由器的Web管理界面時(shí),只要使用簡單的注入技術(shù)就可以獲得操作系統(tǒng)的高級(jí)管理權(quán)限?!盨ajdak寫道,“如果用戶沒有及時(shí)更改路由器的管理員帳號(hào)密碼,那么外網(wǎng)攻擊者還可以使用CSRF跨站請(qǐng)求偽造技術(shù)輕易獲得路由器的管理權(quán)限。攻擊者還可以看到路由器上都在運(yùn)行那些服務(wù)進(jìn)程,并觀察路由器內(nèi)部的配置參數(shù)。”
由于路由器的Web管理界面對(duì)本地網(wǎng)絡(luò)用戶是默認(rèn)開放的,因此從本地網(wǎng)絡(luò)中發(fā)起路由器攻擊最容易。不過,通過使用CSRF跨站請(qǐng)求偽造技術(shù),外網(wǎng)用戶也可以對(duì)路由器進(jìn)行遠(yuǎn)程控制。
Sajdak稱3月份他便已經(jīng)就此警告過思科,不過到上周日他們?nèi)匀粵]有做出任何更新補(bǔ)救動(dòng)作,因此Sajdak呼吁這款路由器的用戶應(yīng)盡快更改路由器管理員用戶的密碼。
不過截至目前為止,Linksys及其母公司思科并未就此漏洞發(fā)表意見。
安全專家稱Linksys WAG54G2路由器存在嚴(yán)重安全漏洞

網(wǎng)友整理
注冊(cè)時(shí)間:
網(wǎng)站:5 個(gè) 小程序:0 個(gè) 文章:12 篇
-
51998
網(wǎng)站
- 12
小程序
-
1030137
文章
-
747
會(huì)員
文章分類
熱門網(wǎng)站
- 各百科-專業(yè)百科問答知識(shí)名網(wǎng)站 m.geelcn.com
- 免費(fèi)軟件,綠色軟件園,手機(jī)軟件下載,熱門游戲下載中心-中當(dāng)網(wǎng) m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國際體育資訊_全球體育賽事-中名網(wǎng) www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網(wǎng) www.feelcn.com/shenghuo/shipinanquan/
- 中合網(wǎng) www.heelcn.com
- 中當(dāng)網(wǎng) www.deelcn.com
- 魔扣網(wǎng)站維護(hù)代運(yùn)營 www.ylptlb.cn/tg
- 中合網(wǎng)-健康養(yǎng)生知識(shí)科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
數(shù)獨(dú)大挑戰(zhàn)2018-06-03
數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9
答題星2018-06-03
您可以通過答題星輕松地創(chuàng)建試卷
全階人生考試2018-06-03
各種考試題,題庫,初中,高中,大學(xué)四六
運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03
記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷
每日養(yǎng)生app2018-06-03
每日養(yǎng)生,天天健康
體育訓(xùn)練成績?cè)u(píng)定2018-06-03
通用課目體育訓(xùn)練成績?cè)u(píng)定
熱門文章
- 民以食為天 離線人臉識(shí)別助力打造智慧食堂 08-20
- 青桔單車發(fā)布3款新車 已進(jìn)入150個(gè)城市 08-13
- 民間大神用Win7毛玻璃UI風(fēng)格改造Win10:情懷滿滿 08-06
- 網(wǎng)站標(biāo)題是否可以修改?怎么改不影響網(wǎng)站權(quán)重? 11-19
- 關(guān)于網(wǎng)站標(biāo)題和正文的匹配度分析 09-29
- 從滾石、華納到環(huán)球,三個(gè)關(guān)鍵詞讀懂網(wǎng)易云為何成版權(quán)方最愛 08-12
- 天眼被注冊(cè)為煙草商標(biāo),中國控?zé)焻f(xié)會(huì)要求嚴(yán)查 08-13
- 深圳實(shí)現(xiàn)5G獨(dú)立組網(wǎng)全覆蓋 已累計(jì)建設(shè)5G基站超4.6萬個(gè) 08-17
- 滴滴App內(nèi)嵌買車服務(wù) 已在十余城上線 08-06
- 關(guān)鍵詞的密度要結(jié)合頁面版式來調(diào)整 11-28