骑猪兜风

中兴华为广达正文路由器/猫发现0day漏洞

骑猪兜风 2015-12-03 13:14:23    201229 次浏览

安全研究人员在中兴、华为、广达和正文科技生产的2款路由器和6调制解调器调制解调器产品中发现了大量0day漏洞,允许攻击者对设备及其用户发动不同类型的攻击。研究人员探测到的漏洞包括了远程代码执行、固件完整性攻击、跨站请求伪造和跨站脚本。这些漏洞允许攻击者拦截HTTP和HTTPS流量,拦截短信,探测调制解调器的地理位置,感染用户的电脑。这些漏洞已经报告给了厂商,但6个月后漏洞还没有被修复。

内容加载中