English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 多款无线路由器出现致命安全漏洞

 

多款无线路由器出现致命安全漏洞

威盾防火墙 2009-07-22

 

    一位黑客日前发现了Linksys及其它几家公司为无线路由器产品设计的开源固件中的一个致命漏洞,利用该漏洞,攻击者可以非法获得对无线路由器的全部控 制权。受该漏洞影响的固件包括最近版本的DD-WRT固件,这款固件可以增强无线路由器的功能,因此被很多用户追加安装在自己的产品上。外网的非授权用户 只要引诱内网用户访问下马网站,就可以轻松获得无线路由器的远程控制权。

  该漏洞是由于DD-WRT所采用的HTTP协议引起的,该协议并不会对用户输入的信息进行审查并且拥有对系统的控制权,由此便为攻击打开了方便之门,攻击者可以使用CSRF技术攻破该协议。以下网页是黑客实现远程控制的一个例子:

  http://routerIP/cgi-bin/;command_to_execute

  目前有超过200款无线路由器及嵌入式设备均在使用DD-WRT固件,受影响的品牌包括Linksys, D-Link, Buffalo以及Netgear。Metasploit的用户可以点击这个链接下载有关的漏洞检测模块,检查自己的路由器是否会受到这个漏洞的影响。

  DD-WRT的开发者Sebastian Gottschall刚刚发布了修补这个漏洞的临时补丁,有兴趣的读者可以点击这个链接进行下载。

 


相关内容: 最新内容:
黑客利用微软最新漏洞进行不少网站被挂马[2009-07-21]
微软office系统爆出office web组件的0day漏洞[2009-07-18]
Firefox 3.5曝出0day漏洞风险评级为高危[2009-07-18]
微软承认Office漏洞造成巨大损失[2009-07-17]
思科无线路由器发现严重安全漏洞[2009-07-17]
微软又现Office 0day漏洞 黑客大规模攻击[2009-07-14]
黑客利用微软最新漏洞进行不少网站被挂马[2009-07-21]
是"暗箱操作"还是"黑客入侵"[2009-07-21]
科学家担忧黑客入侵大脑[2009-07-20]
人性探秘:人为什么会去制造病毒?[2009-07-20]
微软office系统爆出office web组件的0day漏洞[2009-07-18]
Firefox 3.5曝出0day漏洞风险评级为高危[2009-07-18]