賽門鐵克預警:當心路由器漏洞攻擊
http://kadhoai.com.cn 2026-04-26 16:47:17 來源:eNet矽穀動力
據網路安全公司賽門鐵克表示,它已經發現了一種與2Wire生產的路由器中的跨站點腳本漏洞有關的攻擊。這家安全公司已經發出警告,讓用戶警惕一種與破壞路由器相關的攻擊活動。
據(ju)賽(sai)門(men)鐵(tie)克(ke)公(gong)司(si)在(zai)發(fa)表(biao)的(de)一(yi)篇(pian)博(bo)客(ke)中(zhong)表(biao)示(shi),盡(jin)管(guan)賽(sai)門(men)鐵(tie)克(ke)的(de)研(yan)究(jiu)人(ren)員(yuan)在(zai)一(yi)年(nian)前(qian)就(jiu)曾(zeng)經(jing)討(tao)論(lun)過(guo)這(zhe)一(yi)概(gai)念(nian),但(dan)這(zhe)次(ci)是(shi)它(ta)首(shou)次(ci)發(fa)現(xian)有(you)這(zhe)樣(yang)的(de)攻(gong)擊(ji)。在(zai)這(zhe)次(ci)攻(gong)擊(ji)中(zhong),受(shou)害(hai)用(yong)戶(hu)收(shou)到(dao)了(le)一(yi)封(feng)聲(sheng)稱(cheng)他(ta)們(men)收(shou)到(dao)一(yi)張(zhang)電(dian)子(zi)賀(he)卡(ka)的(de)垃(la)圾(ji)郵(you)件(jian),引(yin)導(dao)用(yong)戶(hu)訪(fang)問(wen)西(xi)班(ban)牙(ya)語(yu)賀(he)卡(ka)網(wang)站(zhan)gusanto.com。這一電子郵件還包含有嵌入式HTML圖像標簽,其中的HTTP get-request可能修改路由器的DNS設置。當用戶訪問與墨西哥一家銀行相關的6個域名時,HTTP get-request就會將流經路由器的流量引導到一個特定的IP地址。
據賽門鐵克公司表示,這次攻擊與2Wire生sheng產chan的de路lu由you器qi中zhong的de跨kua站zhan點dian腳jiao本ben漏lou洞dong有you關guan。公gong司si強qiang烈lie建jian議yi中zhong小xiao型xing企qi業ye修xiu改gai路lu由you器qi上shang的de缺que省sheng安an全quan設she置zhi,並bing警jing告gao用yong戶hu不bu要yao隨sui便bian點dian擊ji收shou到dao郵you件jian中zhong的de可ke疑yi鏈lian接jie。