今日导读
多款无线路由器用DD-WRT开源固件出现致命安全漏洞
Hacker.cn 更新时间:09-07-22 09:18 来源:cnbeta 作者:

  一位黑客日前发现了Linksys及其它几家公司为无线路由器产品设计的开源固件中的一个致命漏洞,利用该漏洞,攻击者可以非法获得对无线路由器的全部控 制权。受该漏洞影响的固件包括最近版本的DD-WRT固件,这款固件可以增强无线路由器的功能,因此被很多用户追加安装在自己的产品上。外网的非授权用户 只要引诱内网用户访问下马网站,就可以轻松获得无线路由器的远程控制权。

  漏洞是由于DD-WRT所采用的HTTP协议引起的,该协议并不会对用户输入的信息进行审查并且拥有对系统的控制权,由此便为攻击打开了方便之门,攻击者可以使用CSRF技术攻破该协议。以下网页是黑客实现远程控制的一个例子:

  http://routerIP/cgi-bin/;command_to_execute

  目前有超过200款无线路由器及嵌入式设备均在使用DD-WRT固件,受影响的品牌包括Linksys, D-Link, Buffalo以及Netgear。Metasploit的用户可以点击这个链接下载有关的漏洞检测模块,检查自己的路由器是否会受到这个漏洞的影响。

  DD-WRT的开发者Sebastian Gottschall刚刚发布了修补这个漏洞的临时补丁,有兴趣的读者可以点击这个链接进行下载。


Tags:无线路由器  DD-WRT  安全漏洞 责任编辑:star
↑上一篇:
↓下一篇:
论坛热帖
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情链接 | 网站地图
CopyRight 2003-2009 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster#Hacker.cn(请用@替代#)
中国安全信息网石家庄网警