灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2557回复:0

D-Link路由器又曝安全漏洞

楼主#
更多 发布于:2013-11-12 12:24
上个月刚刚被曝出留有后门,日前,D-Link路由器又被发现了多个安全漏洞,安全研究人员公布了D-Link 2760N路由器中存在的XSS漏洞。

D-Link 2760N,又名DSL-2760U-BN,其web用户界面很容易被一些跨站脚本攻击(XSS)入侵。研究人员Liad Mizrachi表示,他在过去三个月里多次将这些漏洞的详情发送给了D-Link,多达6次,但是D-Link没有任何回应。

这些漏洞存在于2760N的多个界面,包括NTS设置、家长控制、URL过滤、NAT端口触发、IP过滤界面、打印机服务、Wi-Fi SSID界面等。

10月份的时候,有人发现D-Link DIR-100、DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+、TM-G5240等路由器的固件中存在后门,通过该后门可以访问路由器的网络配置界面。

图片:fb.jpg


喜欢0 评分0
游客

返回顶部