首页 --> 网络设备频道 --> D-Link:有线及无线路由器产品被曝存在漏洞!
D-Link:有线及无线路由器产品被曝存在漏洞!
来源:DISCLOSER       发表日期:2006-07-26       我来说几句

数字安全公司eEye于本周发布安全警告,表示在 D-link 的有线及无线路由器产品中发现缓冲区溢位漏洞,该漏洞可导致黑客发动任意码执行攻击并有可能使整个网络都受到感染。不过目前针对此漏洞的修补程序已经完成,用户可随时下载更新。

eEye表示这次所发现的漏洞会影响使用D-link消费性路由器用户的局域网络(LAN)。该公司营销副总裁Mike Puterbaugh认为,由于D-link路由器产品在中小企业以及家庭网络中相当普遍,因此这次产品漏洞的发生也造成相当严重的影响。

eEye将此漏洞的风险等级列为最高,而丹麦资安公司Secunia则将此漏洞列为中度严重等级,至于赛门铁克也将此漏洞列为等级10,意谓最高风险。

透过此漏洞,黑客对装置发送一长串M-search指令以发动堆栈式的缓冲区溢位攻击。而M-search指令则可以连结至通用插拔网络(UPnP)中以寻找位在同一网络上的其它装置。如果攻击成功,黑客可进一步发动任意码执行攻击并修改韧体以导致整个网络的感染。

D-link发言人表示,由于黑客必须有用户的无线设定或管理员密码才能侵入此漏洞,因此也让这个攻击虽然会导致路由器的重新开机,但并不会造成阻绝式服务的攻击。

【声明】此文为转载文章,仅为读者提供更多资讯,并不表示湖南电脑网同意文中观点。文中若涉及产品价格,也不代表湖南市场的价格,若想了解湖南市场价格,请查询湖南电脑网报价频道提供的本地市场参考价,或咨询当地经销商。若对本文有任何异议,请联系我们
文章搜索:  
【打印】 【推荐】
·D-Link XtremeN系列率先通过最新WiFi认·D-Link11N产品率先通过最新Wi-Fi认证
·D-Link全系列NetDefend防火墙通过ICSA认·D-Link首款ExpressCard接口802.11n无线
·D-Link推出DWS-3000系列三合一整合式交·D-Link DGS-1224T交换机获2006“网吧明
·D-Link 655高速无线宽带路由器率先通过·降之有道 涨之有理 九月初无线网卡导购
·无线里的小家伙 家用迷你路由器全导购·网络产品 造假者“新大陆”
·D-Link20周年,打造世界第一品牌·D-Link座谈:108M无线究竟能活多久
·支持WiFi D-Link正式出货VOIP手机·D-Link多款路由器漏洞5个月仍未解决
·要实惠更重性能 企业级路由器导购·无线路由器:D-LINK DI-624+A 超值特价
·D-Link推Safeguard Engine硬件防护技术·D-Link推54M无线网络储新品DSM-G600
·D-Link:推出金融行业网络解决方案·D-Link“2005中国大陆中高档网吧系统配