安全人員周一表示在D-Link路由器中又發(fā)現(xiàn)新的漏洞。D-Link 2760N路由器在Web界面易遭受到一些跨站腳本攻擊(XSS)。
研究員Liad Mizrachi發(fā)現(xiàn)了這些漏洞,并表示在8月、9月、10月曾就此事知會(huì)D-Link,但D-Link并未回應(yīng)。
報(bào)道稱下列D-Link路由器都被發(fā)現(xiàn)一些后門漏洞:DIR-100、DIR-120、DI-524UP、DI-604S、DI-604UP、DI-604+、DI-624S和TM-G5240。D-Link在10月份告訴媒體已經(jīng)在努力修復(fù)后門漏洞。
Jacob Holcomb表示對(duì)這些后門漏洞并不感到驚訝,只希望廠商能夠盡快修復(fù)這些安全問題。這些漏洞在相機(jī)、路由器等嵌入式設(shè)備中還是比較常見的。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。