D-Link路由器漏洞5个月仍未解决
程序员文章站
2023-01-31 16:19:08
dailytech报道,今年2月份被曝光的d-link产品漏洞至今仍未被修复。该漏洞影响d-link的几款路由器产品,导致远程代码可以通过路由器firmware执行,为...
dailytech报道,今年2月份被曝光的d-link产品漏洞至今仍未被修复。该漏洞影响d-link的几款路由器产品,导致远程代码可以通过路由器firmware执行,为用户留下安全隐患。攻击者甚至可以利用该漏洞控制所有网络流量。
受影响的产品有:
di-524 (无线)
di-604*
di-624 (无线)
di-784* (无线)
ebr-2310*
wbr-1310 (无线)
wbr-2310 (无线)
(*表示已经推出升级版固件)
d-link对于该漏洞几乎没有公开表态,而只是为受影响产品中的一小部分推出了修正补丁。实际上只有一个自称d-lin技术支持员工的人在dslreports.com论坛发出的一个帖子可以看作是该公司对于此问题的唯一公开回应。在帖子中,这名员工表示该问题和lan端协议upnp有关,并由此推断该问题将不会影响wan或者招致internet攻击。
不幸的是由于某些受影响的路由器支持无线功能,因此黑客获取这部分无线路由器的访问权限并植入有害代码并非不可能。实际上即使是没有漏洞的无线路由器也并非绝对安全,只要给予足够的时间和资源也可以攻破。安全研究人员目前可以给与的唯一建议就是在d-link推出修正补丁前不要使用这些路由器,因为用户对于这样的问题无能为力。
最近还有一条有关d-link的消息称其工程师开始使用一种freebsd ntp*服务器作为其设备的主要时间服务器。这个问题最终已经被解决,新的路由器不再使用ntp服务器。
上一篇: 802.11Pre-N设备出现问题