日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

安全專家稱Linksys WAG54G2路由器存在嚴重安全漏洞

   時間:2009-06-02 12:09:17 來源:互聯網編輯:星輝 發表評論無障礙通道
一位安全研究人員Michal Sajdak最近在使用率頗高的一款Linksys路由器WAG54G2中發現了一些漏洞,這些漏洞允許攻擊者使用路由器的管理界面對路由器進行遠程控 制。攻擊者可以利用這個漏洞向路由器的Linux操作系統中注入Shell命令。而如果用戶沒有及時更改路由器管理員帳號密碼,那么攻擊者很容易就可以利 用這個漏洞對路由器進行攻擊。

“當你登錄路由器的Web管理界面時,只要使用簡單的注入技術就可以獲得操作系統的高級管理權限。”Sajdak寫道,“如果用戶沒有及時更改路由器的管理員帳號密碼,那么外網攻擊者還可以使用CSRF跨站請求偽造技術輕易獲得路由器的管理權限。攻擊者還可以看到路由器上都在運行那些服務進程,并觀察路由器內部的配置參數。”

由于路由器的Web管理界面對本地網絡用戶是默認開放的,因此從本地網絡中發起路由器攻擊最容易。不過,通過使用CSRF跨站請求偽造技術,外網用戶也可以對路由器進行遠程控制。

Sajdak稱3月份他便已經就此警告過思科,不過到上周日他們仍然沒有做出任何更新補救動作,因此Sajdak呼吁這款路由器的用戶應盡快更改路由器管理員用戶的密碼。

不過截至目前為止,Linksys及其母公司思科并未就此漏洞發表意見。
舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  RSS訂閱  |  開放轉載  |  滾動資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 化德县| 德安县| 静海县| 盘山县| 邵东县| 庆安县| 娄烦县| 洱源县| 濉溪县| 惠水县| 定襄县| 德惠市| 中超| 屯昌县| 宁阳县| 张家界市| 峨山| 商洛市| 博爱县| 布拖县| 喀喇沁旗| 莒南县| 咸阳市| 临猗县| 博客| 东明县| 达拉特旗| 迁安市| 乌苏市| 叙永县| 宜君县| 区。| 略阳县| 隆昌县| 徐闻县| 青神县| 靖西县| 石首市| 若尔盖县| 龙门县| 上栗县|