賽門鐵克預警:當心路由器漏洞攻擊
http://www.kadhoai.com.cn 2026-04-15 17:17:19 來源:eNet矽穀動力
據網路安全公司賽門鐵克表示,它已經發現了一種與2Wire生產的路由器中的跨站點腳本漏洞有關的攻擊。這家安全公司已經發出警告,讓用戶警惕一種與破壞路由器相關的攻擊活動。
jusaimentiekegongsizaifabiaodeyipianbokezhongbiaoshi,jinguansaimentiekedeyanjiurenyuanzaiyinianqianjiuzengjingtaolunguozheyigainian,danzhecishitashoucifaxianyouzheyangdegongji。zaizhecigongjizhong,shouhaiyonghushoudaoleyifengshengchengtamenshoudaoyizhangdianzihekadelajiyoujian,yindaoyonghufangwenxibanyayuhekawangzhangusanto.com。這一電子郵件還包含有嵌入式HTML圖像標簽,其中的HTTP get-request可能修改路由器的DNS設置。當用戶訪問與墨西哥一家銀行相關的6個域名時,HTTP get-request就會將流經路由器的流量引導到一個特定的IP地址。
據賽門鐵克公司表示,這次攻擊與2Wire生(sheng)產(chan)的(de)路(lu)由(you)器(qi)中(zhong)的(de)跨(kua)站(zhan)點(dian)腳(jiao)本(ben)漏(lou)洞(dong)有(you)關(guan)。公(gong)司(si)強(qiang)烈(lie)建(jian)議(yi)中(zhong)小(xiao)型(xing)企(qi)業(ye)修(xiu)改(gai)路(lu)由(you)器(qi)上(shang)的(de)缺(que)省(sheng)安(an)全(quan)設(she)置(zhi),並(bing)警(jing)告(gao)用(yong)戶(hu)不(bu)要(yao)隨(sui)便(bian)點(dian)擊(ji)收(shou)到(dao)郵(you)件(jian)中(zhong)的(de)可(ke)疑(yi)鏈(lian)接(jie)。