自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linksys路由器曝安全漏洞 可被黑客劫持

網絡 路由交換
本文主要給大家詳細的介紹了Linksys路由器如何進行安全漏洞的設置,并且給大家介紹了如何進行防范,相信看過此文會對你有所幫助。

本文主要給大家詳細的介紹了Linksys路由器如何進行安全漏洞的設置,并且給出了最新的路由器信息,相信看過本文會對你以后有所幫助。

安全研究人員最近表示,市面上非常流行的一款Linksys路由器存在一個安全漏洞,攻擊者通過網絡管理控制臺可以遠程劫持Linksys路由器。

研究人員Michal Sajdak警告稱,Linksys WAG54G2不能正確地檢查訪問管理控制臺的輸入地址,攻擊者可以通過注入Shell命令,進入路由器的Linux操作系統(tǒng)。如果用戶沒有修改默認的管理員帳號和密碼的話,那么入侵者就可以輕松地利用這一漏洞對路由器進行攻擊。

“當你登錄到網絡管理界面后,使用簡單的注入技術就可以獲得操作系統(tǒng)的高級管理權限, ” Sajdak寫道, “如果用戶沒有更改默認用戶名和密碼的話,入侵者可以利用CSRF技術通過后門,進入路由器實施遠程管理,還可以輕松看到路由器上正在運行的服務進程,以及其內部配置等。”

對于局域網內的路由器用戶來說,網絡管理控制臺是由系統(tǒng)默認開放的,因此只要進入了該局域網,即使沒有權限的人也可以簡單地對路由器進行攻擊。因此從本地網絡中發(fā)起路由器攻擊最為容易。不過,通過利用被稱為CSRF的技術或跨站點請求偽造技術,局域網外的黑客也可以實現(xiàn)對路由器的遠程控制。

Sajdak聲稱,早在3月份的時候他就已將這一安全漏洞正式通知了思科,不過截至周日這一問題仍然沒有解決。因此Sajdak呼吁這款路由器的用戶應盡快更改路由器管理員賬號和密碼。

HolisticInfoSec.org的Web應用程序專家Russ McRee也在電子郵件表示,這個漏洞與他早前在一個其他的Linksys路由器中發(fā)現(xiàn)的漏洞幾乎是完全一樣的。 “當我就WRT160N的CSRF問題向Linksys反映時,我得到的答復是他們將不會解決它。 ”他寫道。

不過截至目前為止,Linksys及其母公司思科并未就此漏洞發(fā)表意見。

 

責任編輯:chenqingxiang 來源: 網界網
相關推薦

2024-01-02 14:25:31

2014-02-25 15:12:07

2016-08-10 20:26:13

2009-09-22 10:07:58

2013-07-24 14:54:02

2013-11-27 09:25:20

2011-05-26 12:25:18

2012-07-05 10:14:21

2014-06-16 16:13:08

2012-08-16 11:43:03

2009-02-25 15:10:38

2009-12-22 14:59:23

2012-11-07 13:23:35

2009-02-13 09:34:35

2024-06-12 14:07:21

2024-08-12 18:18:07

2010-10-08 10:22:43

2022-08-21 15:52:12

安全蘋果漏洞

2019-07-28 19:56:51

2009-02-19 17:36:13

Windows MobMy Phone
點贊
收藏

51CTO技術棧公眾號