安全研究人員報(bào)告,惡意攻擊者正在大規(guī)模利用 D-Link 路由器和調(diào)制解調(diào)器的一個(gè)已知漏洞,創(chuàng)建 Satori 物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。Satori 將公開(kāi)的 Mirai IoT 僵尸網(wǎng)絡(luò)源代碼作為基礎(chǔ),然后不斷更新加入更多漏洞利用代碼。它已經(jīng)從 Mirai 的變種演化成一個(gè)規(guī)模龐大的新僵尸網(wǎng)絡(luò)。
過(guò)去幾天, Satori 開(kāi)始大規(guī)模利用 D-Link DSL-2750B 設(shè)備的一個(gè)高危漏洞,該遠(yuǎn)程代碼執(zhí)行漏洞已有兩年歷史,漏洞利用代碼上個(gè)月公開(kāi)。漏洞是在 2016 年披露的,但 D-Link 沒(méi)有釋出修復(fù)補(bǔ)丁,DSL-2750B 型號(hào)的最新固件還是在 2015 年發(fā)布的。
近年來(lái),包括路由器安全在內(nèi)的網(wǎng)絡(luò)安全越來(lái)越引起人們的重視。路由器的漏洞影響較為廣泛,在此提醒用戶,及時(shí)更新路由器固件,以此避免各種入侵事件,以及個(gè)人信息的泄露。