D-Link路由器又曝安全漏洞
来源:爱集微 发布时间:2013-11-12 分享至微信

上个月刚刚被曝出留有后门,日前,D-Link路由器又被发现了多个安全漏洞,安全研究人员公布了D-Link 2760N路由器中存在的XSS漏洞。

D-Link 2760N,又名DSL-2760U-BN,其Web用户界面很容易被一些跨站脚本攻击(XSS)入侵。研究人员Liad Mizrachi表示,他在过去三个月里多次将这些漏洞的详情发送给了D-Link,多达6次,但是D-Link没有任何回应。

这些漏洞存在于2760N的多个界面,包括NTS设置、家长控制、URL过滤、NAT端口触发、IP过滤界面、打印机服务、Wi-Fi SSID界面等。

10月份的时候,有人发现D-Link DIR-100、DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+、TM-G5240等路由器的固件中存在后门,通过该后门可以访问路由器的网络配置界面。

[ 新闻来源:爱集微,更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj]
存入云盘 收藏
举报
全部评论

暂无评论哦,快来评论一下吧!