四年前的漏洞,現在才被公開,且危害力還這么大....
DefenseCode的安全人員,早在2013年的時候就發現了一個路由器的大漏洞,Cisco Linksys路由器默認安裝下存在一個遠程root訪問漏洞,不過隨后發現,這個漏來實際上存在于Broadcom的UPnP中。
配圖
讓人納悶的是,安全人員現在才選擇公布這個漏洞,而這個漏洞影響的設備數以百萬計,華碩、D-Link、TP-Link、Netgear等都品牌都在其中。
這個漏洞最大的問題是,太容易被遠程操控,盜取用戶的資料等簡直小菜一碟。
據悉,思科已修復了漏洞,但其它路由器廠商有沒有修復還不清楚,但是鑒于大多數路由器用戶并不更新固件,所以這個情況會很嚴重。