科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道多款无线路由器用DD-WRT固件出现致命漏洞

多款无线路由器用DD-WRT固件出现致命漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

一位黑客日前发现了Linksys及其它几家公司为无线路由器产品设计的开源固件中的一个致命漏洞,利用该漏洞,攻击者可以非法获得对无线路由器的全部控 制权。

作者:cbBeta 来源:cnBeta 2009年7月22日

关键字: 漏洞 DD-WRT

  • 评论
  • 分享微博
  • 分享邮件

  一位黑客日前发现了Linksys及其它几家公司为无线路由器产品设计的开源固件中的一个致命漏洞,利用该漏洞,攻击者可以非法获得对无线路由器的全部控制权。受该漏洞影响的固件包括最近版本的DD-WRT固件,这款固件可以增强无线路由器的功能,因此被很多用户追加安装在自己的产品上。外网的非授权用户 只要引诱内网用户访问下马网站,就可以轻松获得无线路由器的远程控制权。

  该漏洞是由于DD-WRT所采用的HTTP协议引起的,该协议并不会对用户输入的信息进行审查并且拥有对系统的控制权,由此便为攻击打开了方便之门,攻击者可以使用CSRF技术攻破该协议。以下网页是黑客实现远程控制的一个例子:

  http://routerIP/cgi-bin/;command_to_execute

  目前有超过200款无线路由器及嵌入式设备均在使用DD-WRT固件,受影响的品牌包括Linksys, D-Link, Buffalo以及Netgear。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章