您所在的位置: 首页 > 网络安全 > 安全动态 > 安全资讯 >

赛门铁克发现新路由器攻击 与跨站点脚本漏洞有关

http://netsecurity.51cto.com  2008-01-25 10:58  CNET科技资讯网  CNET科技资讯网  我要评论(0)

赛门铁克警告用户警惕一种与破坏路由器相关的攻击活动。

据赛门铁克一篇博客称,尽管研究人员在一年前就讨论了相关概念,但是首次发现这样的攻击。

在攻击中,用户收到了一封声称他们收到一张电子贺卡的垃圾邮件,引导用户访问西班牙语贺卡网站gusanto.com。该电子邮件还包含有嵌入式HTML图像标签,其中的HTTP get-request可能修改路由器的DNS设置。

当用户访问与墨西哥一家银行相关的6个域名时,HTTP get-request会将流经路由器的流量引导到一个特定的IP地址。

据赛门铁克称,这一攻击与2Wire生产的路由器中的跨站点脚本缺陷有关。它建议中小企业修改路由器上的缺省安全设置,教育用户不要点击可疑的链接。

【相关文章】

【责任编辑:于捷 TEL:(010)68476606】

如何有效防御SQL注入攻击
路由器产品导购
拒绝服务攻击DoS专题
赛门铁克诺顿误杀Windows系统文件 导致百万系统崩溃
中小企业安全路由器手册
 
 验证码: (点击刷新验证码)   匿名发表
  • Linux C编程实战

  • 作者:童永清
  • 本书系统地介绍了在Linux平台下用C语言进行程序开发的过程,集趣味性、实战性于一体的160多段代码实例,帮助读者快速掌握在Linu..
Copyright©2005-2008 51CTO.COM 版权所有