产 业 参 考 消 息:
帐 号
密 码

观点演播室:冯军 李易 文琪 吴海军 胡胜发 张峰 蓉晖 晋凯 陈富铭

  英文之窗 通路巨头  工厂 人物 数据 评论

中国3C消费求助社区 | 中国3C卖场报道 | 3Cgo网购 | 中国网吧之家
独家 业界 产业 人物 评论 通路 顾问 披露 财经 采风 传闻 订单 内幕 报案 破案 会展 读书 观点 数据 人事 访谈 行情 促销 公告 企业
中国3C消费求助社区 中国3C卖场社区 内幕社区 中国网吧之家社区 捷修网社区 易周刊社区 七彩虹社区 华海3C卖场社区 富士康技术论坛

D-Link:有线及无线路由器产品被曝存在漏洞!

 发表日期:2006-07-20 作者:竺君 上下游撮合系统






数字安全公司eEye于本周发布安全警告,表示在 D-link 的有线及无线路由器产品中发现缓冲区溢位漏洞,该漏洞可导致黑客发动任意码执行攻击并有可能使整个网络都受到感染。不过目前针对此漏洞的修补程序已经完成,用户可随时下载更新。

eEye表示这次所发现的漏洞会影响使用D-link消费性路由器用户的局域网络(LAN)。该公司营销副总裁Mike Puterbaugh认为,由于D-link路由器产品在中小企业以及家庭网络中相当普遍,因此这次产品漏洞的发生也造成相当严重的影响。

eEye将此漏洞的风险等级列为最高,而丹麦资安公司Secunia则将此漏洞列为中度严重等级,至于赛门铁克也将此漏洞列为等级10,意谓最高风险。

透过此漏洞,黑客对装置发送一长串M-search指令以发动堆栈式的缓冲区溢位攻击。而M-search指令则可以连结至通用插拔网络(UPnP)中以寻找位在同一网络上的其它装置。如果攻击成功,黑客可进一步发动任意码执行攻击并修改韧体以导致整个网络的感染。

D-link发言人表示,由于黑客必须有用户的无线设定或管理员密码才能侵入此漏洞,因此也让这个攻击虽然会导致路由器的重新开机,但并不会造成阻绝式服务的攻击。

 

【声明】中国电子资讯参考刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。对本文有任何异议,请联络question@discloser.net。



请您注意:

1 、自觉遵守:爱国、守法、自律、真实、文明的原则.
2 、尊重网上道德,遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他法律法规.
3 、严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、淫秽等内容.
4 、承担一切因您的行为而直接或间接导致的民事或刑事法律责任.
5 、本站有权保留或删除或修改其管辖留言版中的任意内容.
6 、本贴提交者发言纯属个人意见,与本站立场无关.

 
·三星显示器:传湖北
·英特尔:即将宣布高
·D-Link:有线及无线
·SUN:我被罗技骗,M
·航嘉:为了忘却的纪
·讯宜国际:呈现完美
·联电:晶圆代工大厂
·优派:重庆华冠谢幕
·业界点评:以鸡肋的
·鸿海:争顶华硕,拿
·技嘉:湖北渠道传扁
·抛玉引砖:与“微烂
·七喜:KW300D笔记本
·袁彪:致DELL(中国
·同方:笔记本偷工减
·宏碁:逆势而为,押
·彭剑锋:我谈一谈《
·神达集团:总裁蔡丰
·三星硬盘:七喜失去
·蛮牛斗马:华硕兰博
Copyright © 1999 - 2006 中国电子资讯参考 All Rights Reserved
ICP证编号:苏ICP证040293 经营许可证编号:苏B2-20040174 网络支持:江南企业网