安全研究人員報告,惡意攻擊者正在大規(guī)模利用 D-Link 路由器和調制解調器的一個已知漏洞,創(chuàng)建 Satori 物聯(lián)網僵尸網絡。Satori 將公開的 Mirai IoT 僵尸網絡源代碼作為基礎,然后不斷更新加入更多漏洞利用代碼。它已經從 Mirai 的變種演化成一個規(guī)模龐大的新僵尸網絡。
過去幾天, Satori 開始大規(guī)模利用 D-Link DSL-2750B 設備的一個高危漏洞,該遠程代碼執(zhí)行漏洞已有兩年歷史,漏洞利用代碼上個月公開。漏洞是在 2016 年披露的,但 D-Link 沒有釋出修復補丁,DSL-2750B 型號的最新固件還是在 2015 年發(fā)布的。
近年來,包括路由器安全在內的網絡安全越來越引起人們的重視。路由器的漏洞影響較為廣泛,在此提醒用戶,及時更新路由器固件,以此避免各種入侵事件,以及個人信息的泄露。