• 资讯 国内 | 国际 | 政策 | 财经 | 展会 | 评论 | 人物 产品  服务器 | 防火墙 | 网络设备 | 存储 | 芯片
  • 安全 攻击 | 防御 | 市场 | 新闻  互联网  创业 | 融资 | 域名 | 网游 | 搜索 | 电子商务 | SEO | IM
  • 专题 IBM | DELL | 网通 | 电信 | 微软 | Google | 阿里巴巴 | 百度 知识库 新技术 | 术语 | 数据恢复






  • IDC天下 >> 安全 >> 资讯>> 赛门铁克发现新路由器攻击 与跨站点脚本漏洞有关

    赛门铁克发现新路由器攻击 与跨站点脚本漏洞有关

    来源:CNET科技资讯网 发布时间:2008年01月25日 作者:CNET科技资讯网 阅读次数:
    TAG: 暂无标签

    赛门铁克警告用户警惕一种与破坏路由器相关的攻击活动。

    据赛门铁克一篇博客称,尽管研究人员在一年前就讨论了相关概念,但是首次发现这样的攻击。

    在攻击中,用户收到了一封声称他们收到一张电子贺卡的垃圾邮件,引导用户访问西班牙语贺卡网站gusanto.com。该电子邮件还包含有嵌入式HTML图像标签,其中的HTTP get-request可能修改路由器的DNS设置。

    当用户访问与墨西哥一家银行相关的6个域名时,HTTP get-request会将流经路由器的流量引导到一个特定的IP地址。

    据赛门铁克称,这一攻击与2Wire生产的路由器中的跨站点脚本缺陷有关。它建议中小企业修改路由器上的缺省安全设置,教育用户不要点击可疑的链接。

    【相关文章】

    • 赛门铁克发现第一个攻击iPhone木马程序
    • 赛门铁克:新威胁转攻用户 不必担心软件漏洞
    4

  • 无相关内容