查看: 2842|回复: 2
收起左侧

[瑞星] 腾达便携路由器存0 DAY漏洞 黑客可窃取隐私

[复制链接]
瓜g
发表于 2014-9-15 19:34:41 | 显示全部楼层 |阅读模式

9月15日,刚刚上线的瑞星漏洞平台(地址:http://loudong.rising.com.cn)曝出腾达路由器4G301型号存在存储型XSS跨站脚本漏洞(漏洞编号:RSV-2014-001)。瑞星安全专家介绍,该漏洞目前还没有官方补丁,属于0 DAY漏洞,攻击者可精心构造一个恶意网马链接对用户的移动设备进行攻击,被攻击的用户可能面临隐私信息泄露、钓鱼诈骗网站弹窗、各类网络帐号被盗或移动设备感染病毒等风险。瑞星表示,该漏洞的详细情况现已通知腾达,腾达表示会尽快解决,目前瑞星路由安全卫士可提供该漏洞相关解决方案和防范建议,广大用户只需下载安装即可获取漏洞防护方案。(免费下载地址:http://pc.rising.com.cn/lyws/

图注:瑞星路由安全卫士检测出腾达4G301存在漏洞

瑞星安全专家介绍,该漏洞出现于路由器管理设置页面,黑客只需精心构造一段攻击代码,就可以使路由器URL过滤、客户端过滤等功能失效,届时黑客可入侵整个网络,随意蹭网、盗取隐私信息、推送诈骗网站、盗取各类网络账号或向移动设备植入病毒,而用户很难察觉。此外,该漏洞攻击代码可以在路由器管理页面进行保存,在这种情况下,用户只有通过重置路由器恢复出厂设置,才能摆脱恶意代码的困扰。由于腾达路由器拥有大量用户,因此,一旦漏洞被黑客利用,将严重威胁企业及普通网民的隐私安全。

目前,腾达尚未针对该漏洞放出更新补丁,因此瑞星公司紧急对旗下免费路由安全软件——瑞星路由安全卫士增加了该漏洞的安全防护建议及防御方案,用户可安装该软件以了解漏洞详情并规避漏洞带来的风险。

更多漏洞信息请关照瑞星漏洞平台Beta,网址:http://loudong.rising.com.cn


谈情的任务
发表于 2014-9-16 12:31:51 | 显示全部楼层
有漏洞就该揪出来,支持。
jinglu
发表于 2014-9-16 13:56:10 来自手机 | 显示全部楼层
 希望支持越来越多的品牌和型号!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:47 , Processed in 0.119336 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表