思科發表了修復Linksys路由器安全缺陷的修補程式,但據大陸媒體報導指出,該路由器的安全缺陷仍可能讓駭客進入消費者的家庭網路。
獨立安全諮詢顧問Alan Rateliff於6月4日表示,他在Linksys WRTS54G 802.11G無線路由器中發現了缺陷。該缺陷在防火牆功能關閉時,可以讓駭客自由地進入該路由器的網路配置頁面。
當Rateliff在今年三月第一次試驗路由器時,他發現直接買來的兩個路由器存在這種缺陷。而這兩個產品採用了防火牆軟體2.02.7版,這個缺陷可以讓駭客經由80和 443埠進入配置頁面。
允許駭客進入路由器的配置設定是一種安全風險。駭客可以改變路由器的設置,以便發動垃圾郵件和病毒攻擊,而此時受到攻擊的用戶還不理解系統發生什麼問題。攻擊者可進入路由器所連接的設備,比如筆記本電腦和PC,並且用蠕蟲和病毒感染系統。