Наука и техника

Пользователей роутеров D-Link предупредили о четырех опасных уязвимостях

D-Link объявила о наличии четырех уязвимостей удаленного выполнения кода (RCE) в роутере DIR-846W, которые компания не намерена исправлять. Об этом сообщает портал «Хабр».

Пользователей роутеров D-Link предупредили о четырех опасных уязвимостях
© Газета.Ru

Исследователь безопасности yali-1002 выявил три критические уязвимости, не требующие аутентификации, и опубликовал подробности на GitHub еще 27 августа. Однако эксплойты для проверки концепции (PoC) пока не были опубликованы.

D-Link, в свою очередь, признала четыре уязвимости: CVE-2024-41622, которая позволяет запускать удаленное выполнение команд (оценка 9,8, критическая), CVE-2024-44340, удаленно выполняет код (RCE) (требование аутентификации снижает оценку до 8,8), CVE-2024-44341 запускает RCE и эксплуатируется с помощью специально созданного запроса POST (оценка 9,8, критическая), а также CVE-2024-44342, также запускающая RCE (оценка 9,8, критическая).

Компания подтвердила, что не будет выпускать обновления безопасности для устранения этих уязвимостей, ссылаясь на политику прекращения поддержки продуктов, достигших конца срока службы. D-Link настоятельно рекомендует пользователям перестать пользоваться роутером DIR-846W.

Маршрутизаторы DIR-846W перестали поддерживаться в 2020 году. Пользователям, не имеющим возможности заменить устройство, рекомендуется установить последнюю версию прошивки, использовать надежные пароли и включить шифрование Wi-Fi.

Уязвимости D-Link часто используются ботнетами, такими как Mirai и Moobot. Например, не так давно злоумышленники использовали уязвимость маршрутизатора D-Link DIR-859 для кражи паролей и взлома устройств.

Источник: news.rambler.ru

Похожие записи

Bloomberg сообщил о готовности к перезапуску трех из 13 реакторов АЭС в США

Автопробег протяженностью более 7 тыс. км стартовал в преддверии юбилея Гагарина

Врачи спасли нижегородку, перенесшую инсульт на отдыхе в Сочи

Начата дешифровка найденных на Алтае тюркских рун

Российские ученые создали новую модель видеохранения данных

В России подорожали смартфоны и ноутбуки

Ученые создали искусственную паутину для лечения ран

Куда пропало домашнее 3D?

Ближе, чем вы думали: Xiaomi 14T Pro сравнили по качеству камер с HONOR Magic6 Pro

Названы способы отключить функции на телевизоре, чтобы избежать слежки

Из Верхней Пышмы – в космос: школьникам покажут «Союз МС-09» изнутри

Blue Origin приготовилась запустить New Glenn в срок

Ваш комментарий

1 + = 6

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Подробнее