賽門鐵克預(yù)警:當(dāng)心路由器漏洞攻擊
http://www.henanjusheng.com 2008-01-25 11:41 來源:eNet硅谷動力
據(jù)網(wǎng)路安全公司賽門鐵克表示,它已經(jīng)發(fā)現(xiàn)了一種與2Wire生產(chǎn)的路由器中的跨站點(diǎn)腳本漏洞有關(guān)的攻擊。這家安全公司已經(jīng)發(fā)出警告,讓用戶警惕一種與破壞路由器相關(guān)的攻擊活動。
據(jù)賽門鐵克公司在發(fā)表的一篇博客中表示,盡管賽門鐵克的研究人員在一年前就曾經(jīng)討論過這一概念,但這次是它首次發(fā)現(xiàn)有這樣的攻擊。在這次攻擊中,受害用戶收到了一封聲稱他們收到一張電子賀卡的垃圾郵件,引導(dǎo)用戶訪問西班牙語賀卡網(wǎng)站gusanto.com。這一電子郵件還包含有嵌入式HTML圖像標(biāo)簽,其中的HTTP get-request可能修改路由器的DNS設(shè)置。當(dāng)用戶訪問與墨西哥一家銀行相關(guān)的6個域名時,HTTP get-request就會將流經(jīng)路由器的流量引導(dǎo)到一個特定的IP地址。
據(jù)賽門鐵克公司表示,這次攻擊與2Wire生產(chǎn)的路由器中的跨站點(diǎn)腳本漏洞有關(guān)。公司強(qiáng)烈建議中小型企業(yè)修改路由器上的缺省安全設(shè)置,并警告用戶不要隨便點(diǎn)擊收到郵件中的可疑鏈接。