用華碩路由器?有很高的可能性你的網絡能被網絡中的其他人完全控制。安全研究人員報告了一個影響所有固件版本的未修復安全漏洞。這個漏洞并不允許黑客遠程入侵設備,但一個擁有管理權限的人很容易將網絡連接定向到惡意網站,或者安裝惡意固件更新。漏洞與監視本地網絡的服務infosvr有關, Infosvr以Root權限運行,包含了一個非授權的命令執行bug,任何能連接本地網絡的人可以通過向路由器發送一個UDP數據包獲得控制權限。除非華碩發布補丁,否則漏洞很難修復,權宜之計是每次重啟后使用如下指令關閉infosvr服務: $ ./asus-cmd "killall -9 infosvr" […]
下一篇:聯通系統發現信息泄露漏洞