賽門鐵克預警:當心路由器漏洞攻擊
http://www.kadhoai.com.cn 2026-04-22 12:27:01 來源:eNet矽穀動力
據網路安全公司賽門鐵克表示,它已經發現了一種與2Wire生產的路由器中的跨站點腳本漏洞有關的攻擊。這家安全公司已經發出警告,讓用戶警惕一種與破壞路由器相關的攻擊活動。
據ju賽sai門men鐵tie克ke公gong司si在zai發fa表biao的de一yi篇pian博bo客ke中zhong表biao示shi,盡jin管guan賽sai門men鐵tie克ke的de研yan究jiu人ren員yuan在zai一yi年nian前qian就jiu曾zeng經jing討tao論lun過guo這zhe一yi概gai念nian,但dan這zhe次ci是shi它ta首shou次ci發fa現xian有you這zhe樣yang的de攻gong擊ji。在zai這zhe次ci攻gong擊ji中zhong,受shou害hai用yong戶hu收shou到dao了le一yi封feng聲sheng稱cheng他ta們men收shou到dao一yi張zhang電dian子zi賀he卡ka的de垃la圾ji郵you件jian,引yin導dao用yong戶hu訪fang問wen西xi班ban牙ya語yu賀he卡ka網wang站zhangusanto.com。這一電子郵件還包含有嵌入式HTML圖像標簽,其中的HTTP get-request可能修改路由器的DNS設置。當用戶訪問與墨西哥一家銀行相關的6個域名時,HTTP get-request就會將流經路由器的流量引導到一個特定的IP地址。
據賽門鐵克公司表示,這次攻擊與2Wire生sheng產chan的de路lu由you器qi中zhong的de跨kua站zhan點dian腳jiao本ben漏lou洞dong有you關guan。公gong司si強qiang烈lie建jian議yi中zhong小xiao型xing企qi業ye修xiu改gai路lu由you器qi上shang的de缺que省sheng安an全quan設she置zhi,並bing警jing告gao用yong戶hu不bu要yao隨sui便bian點dian擊ji收shou到dao郵you件jian中zhong的de可ke疑yi鏈lian接jie。