D-Link華碩TP-Link/網件路由器用戶遭殃!
四年前的漏洞,現在才被公開,且危害力還這麼大....
DefenseCode的安全人員,早在2013年的時候就發現了一個路由器的大漏洞,Cisco Linksys路由器默認安裝下存在一個遠端root訪問漏洞,不過隨後發現,這個漏來實際上存在於Broadcom的UPnP中。
配圖
讓人納悶的是,安全人員現在才選擇公佈這個漏洞,而這個漏洞影響的設備數以百萬計,華碩、D-Link、TP-Link、Netgear等都品牌都在其中。
這個漏洞最大的問題是,太容易被遠端操控,盜取使用者的資料等簡直小菜一碟。
據悉,思科已修復了漏洞,但其它路由器廠商有沒有修復還不清楚,但是鑒於大多數路由器用戶並不更新固件,所以這個情況會很嚴重。