كشف رخنه‌های امنیتی در مسیریاب D-Link

یک محقق امنیتی چندین آسیب پذیری مبتنی بر وب را در D-Link 2760N كشف كرده است.
پایگاه اطلاع رسانی پلیس فتا: روز دوشنبه یک محقق امنیتی اظهار داشت كه یک آسیب پذیری جدید در مسیریاب D-Link كشف شده است.
به گزارش ThreatPost، مسیریاب D-Link 2760N كه با عنوان D-Link DSL-2760U-BN نیز شناخته می‌شود در واسط وب خود دارای چندین مشكل اسكریپت بین سایتی (XSS) می‌باشد.
Liad Mizrachi، محققی كه این مشكل را كشف كرده است اظهار داشت كه او در ماه اگوست، سپتامبر و اكتبر شركت D-Link را از این مشكلات مطلع ساخته است اما این شركت هیچگونه پاسخی را ارائه نكرده است.
در گزارش آمده است كه در مسیریاب‌های D-Link مشكلات جدی راه نفوذ مخفی نیز وجود دارد. نسخه‌های مسیریاب‌های آسیب‌پذیر عبارت است از: DIR-100، DIR-120، DI-524UP، DI-604S، DI-604UP، DI-604+، DI-624S و TM-G5240. شركت D-Link در ماه اكتبر اعلام كرد كه در حال كار بر روی مشكلات راه نفوذ مسیریاب‌ها می باشد و پس از اتمام اصلاحیه‌های مربوط به آن را منتشر خواهد كرد.