時代華納緊急發(fā)布SMC8014無線路由貓臨時補丁
時代華納有線網向用戶提供的無線路由貓產品SMC8014最近被發(fā)現存在安全漏洞,黑客利用這種漏洞可輕松侵入用戶的私網,進行竊取用戶敏感信息等等破壞 活動。為此,這家公司最近發(fā)布了針對這一漏洞的臨時補丁。而Pip公司的協辦者,身為軟件工程師的David Chen在警告無果的情況下在自己的博客上詳細描述了SMC8014存在的安全漏洞問題。
本周二,時代華納有線網的發(fā)言人Alex Dudley表示:“我們已經掌握了這種安全漏洞的情況,而且一直在努力尋找補救的方法。目前,路由器的廠商已經為我們開發(fā)出了一款完整補丁,相信這款補丁應可解決問題,因此我們現在正在對其進行測試,以確保這款補丁不會造成其它的問題?!迸c此同時,時代華納有線網還向客戶公開發(fā)放了另一款臨時補丁,而正式補丁幾天內便會發(fā)布。
據Dudley透露,目前時代華納有線網旗下用戶共裝備了1400萬臺無線路由貓,而其中有6.7萬部無線路由貓會受到此次安全漏洞的影響。
David Chen表示他可利用JavaScript漏洞取得路由器的管理員權限,還可以在關閉瀏覽器的JavaScript功能之后獲得所有管理權。另外,這款路由器采用的是易于破解的WEP加密法則。
他還表示他曾經就此警告過時代華納公司的安全部門,不過當時根本沒有引起他們的重視。
【編輯推薦】