10月份的时候,安全研究人员Craig Heffner公开表示,其已在多款D-Link路由器固件中发现了一个后门程序。利用此漏洞,攻击者将可以绕过密码验证直接访问路由器的Web界面,浏览和修改设置。无线路由器被控制后,攻击者就会有机会获取你的网络活动信息,包括网上银行,通讯记录,甚至邮箱账号密码等等个人信息。D-Link友讯科技随后证实了该漏洞,并建议用户不要启用远程管理功能。
日前D-Link友讯官网发布了这一批受影响产品的固件,修复了此漏洞,DIR-120(北美版)固件版本号为1.05B01。