新型Mirai僵尸 *** 变种,利用漏洞攻击Comtrend品牌路由器。
Mirai最初于2016年出现,其源代码于同年10月在线发布,现已成为众多DDos攻击的源头。其中仅在过去的几个月中就出现了如SORA、UNSTABLE和Mukashi等。
Mirai病毒(图片来源:securityweek)
根据趋势科技安全研究人员的报告显示,这是之一个针对CVE-2020-10173的僵尸 *** 版本,CVE-2020-10173是Comtrend VR-3033路由器中的一个漏洞。
趋势科技表示,该问题是一个经过身份验证的命令注入漏洞,可以被远程攻击者利用,以破坏由路由器管理的 *** 。
针对该漏洞的概念验证(PoC)代码已公开发布,但Mirai新变种是尝试全面利用此漏洞的之一个恶意软件。
但是,CVE-2020-10173只是此恶意软件变种所针对的漏洞之一。实际上,它包含了总共9个漏洞的漏洞利用程序,其中包括Netlink GPON路由器中相对较新的漏洞。
该安全漏洞是一个远程代码执行错误,已于今年早些时候被发现,但已被添加到Hoaxcalls僵尸 *** 的武器库中。
除了这两个漏洞外,新的Mirai变种还针对一系列以前已被其他各种僵尸 *** 滥用的较旧的安全问题,包括影响LG SuperSign EZ CMS、AVTECH设备、D-Link设备,MVPower DVR、Symantec的漏洞。
趋势科技总结说:“用户甚至不知道该漏洞是否存在,因此可能在为时已晚之前无法对设备进行修补。”
本文导读目录: 1、黑客攻防教学 2、有谁可以推荐基本有关网络安全的书籍。 3、想成为网络安全技术爱好者的话,需要看什么书 4、推荐一些值得学习的关于计算机安全的书籍 5、Web安全书...
(抗击新冠肺炎)吉林通化无新增新冠病毒感染者 中新网通化1月30日电 (苍雁 孙博妍)30日,在通化市召开的疫情防控第十七场新闻发布会上,通化市副市长蒋海燕介绍,1月29日0—24时,全市新...
中广网北京市7月4日信息 据中央广播电台《新闻晚高峰》报导,这几天,“Nokia等数十家淘宝网官方旗舰店因退钱率过高遭惩罚被关掉”的信息在互联网提交得议论纷纷,由于知名品牌中包含Nokia、康佳、...
网友一: 专科是大学专科,简称大专,主要是使学生掌握本专业必备的基础理论、专门知识,具有从事本专业实际工作的基本技能和初步能力,专科着重培养技术应用型人才。高职全称是高等职业教育,主要是培养既有大学...
吉星高照,吉祥如意,吉人天相 三阳开泰,风调雨顺,五谷丰登 三峡江声流笔底,六朝帆影落...
在线接单平台QQ怎样监控老婆的手机位置(定位老婆手机位置不被发现)这个很难,顶多看个记录什么。想要实时监控通话内容和短信内容你得花点钱买点特殊设备。 这样可以么? 在妻子手机上安装定位软件会怎么判 假...