- ·上一篇文章:三星服务中心可刷Note II Android 4.3系统
- ·下一篇文章:iPad mini 2行货今天正式开卖
D-Link路由器又曝XSS漏洞
来源:news.jyuew.com整理 作者:www.jyuew.com 发布时间:2013-11-12 14:14:18
安全研究人员刚刚公布了D-Link路由器多个安全漏洞,其中D-Link 2760N路由器中存在的XSS漏洞。D-Link 2760N,又名DSL-2760U-BN,其Web用户界面很容易被一些跨站脚本攻击(XSS)入侵。研究人员Liad Mizrachi表示,他在过去三个月里多次将这些漏洞的详情发送给了D-Link,多达6次,但是D-Link没有任何回应。
这些漏洞存在于2760N的多个界面,包括NTS设置、家长控制、URL过滤、NAT端口触发、IP过滤界面、打印机服务、Wi-Fi SSID界面等。
在10月份的时候,有人发现D-Link DIR-100、DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+、TM-G5240等路由器的固件中存在后门,通过该后门可以访问路由器的网络配置界面。