精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

D-Link家用路由器被曝大量嚴(yán)重漏洞

責(zé)任編輯:editor004

作者:昱燁編譯

2017-09-13 10:34:00

摘自:騰訊科技

據(jù)外媒報(bào)道,信息安全研究員皮埃爾·金(Pierre Kim)近期公開了D-Link(友訊)DIR 850L消費(fèi)級(jí)無(wú)線路由器的10個(gè)嚴(yán)重漏洞。皮埃爾·金曾于今年2月告知D-Link 9個(gè)漏洞,但D-Link隨后只修復(fù)了其中一個(gè)漏洞。

據(jù)外媒報(bào)道,信息安全研究員皮埃爾·金(Pierre Kim)近期公開了D-Link(友訊)DIR 850L消費(fèi)級(jí)無(wú)線路由器的10個(gè)嚴(yán)重漏洞。由于此前與D-Link溝通不暢,他此次沒有提前告知該公司漏洞的存在。

皮埃爾·金曾于今年2月告知D-Link 9個(gè)漏洞,但D-Link隨后只修復(fù)了其中一個(gè)漏洞。

此次公開的零日漏洞涉及多方面問(wèn)題,例如缺乏對(duì)固件鏡像的適當(dāng)保護(hù)機(jī)制,意味著黑客可以向目標(biāo)設(shè)備注入包含后門的惡意拷貝,以及D-Link私有的mydlink云協(xié)議中的漏洞。皮埃爾·金還發(fā)現(xiàn)了遠(yuǎn)程代碼執(zhí)行漏洞、默認(rèn)密鑰,以及DDoS(分布式拒絕服務(wù)攻擊)風(fēng)險(xiǎn)。其他風(fēng)險(xiǎn)還包括跨站腳本攻擊(XSS)、明文存儲(chǔ)密碼,以及LAN后門等。

皮埃爾·金總結(jié)道:“D-Link 850L是一款設(shè)計(jì)糟糕的路由器,存在大量漏洞。從LAN到WAN,所有一切都存在問(wèn)題。”

D-Link尚未對(duì)此做出回應(yīng)。目前尚不清楚,D-Link是否承認(rèn)這些漏洞的存在,以及是否打算修復(fù)這些漏洞。

皮埃爾·金在此前與D-Link的溝通中感到不愉快。他表示:“由于此前與D-Link溝通的困難,這次我選擇了完全披露。他們之前沒有認(rèn)真考慮信息安全問(wèn)題,因此這一次我在沒有與他們協(xié)調(diào)的情況下公開了這項(xiàng)研究。我建議立即斷開有漏洞路由器與互聯(lián)網(wǎng)的連接。”

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 海兴县| 巨野县| 三明市| 寻甸| 凌云县| 社会| 武穴市| 岗巴县| 香港 | 迁安市| 印江| 万全县| 奇台县| 祁阳县| 浏阳市| 锡林浩特市| 五大连池市| 福清市| 商都县| 屏山县| 淮南市| 仲巴县| 东宁县| 怀化市| 清水县| 克什克腾旗| 永康市| 瓦房店市| 昌都县| 乐东| 清水县| 汉中市| 合江县| 湖南省| 东乡县| 绥中县| 广宁县| 界首市| 定西市| 尤溪县| 商城县|