През уикенда производителят на мрежов хардуер D-Link предупреди, че спряният от продажба модел рутер DIR-846 е засегнат от множество уязвимости, свързани с отдалечено изпълнение на код (RCE).

Във фърмуера на маршрутизатора са открити общо четири грешки, включително две критични и две с висока степен на опасност, като всички те ще останат непоправени, съобщиха от компанията.

Критичните дефекти в сигурността, проследени като CVE-2024-44341 и CVE-2024-44342 (CVSS оценка 9,8), са описани като проблеми с инжектирането на команди в операционната система, които могат да позволят на отдалечени атакуващи да изпълняват произволен код на уязвими устройства.

Според D-Link третият недостатък, проследен като CVE-2024-41622, е проблем с висока степен на опасност, който може да бъде експлоатиран чрез уязвим параметър. Компанията посочва дефекта с CVSS оценка 8,8, докато NIST съветва, че той има CVSS оценка 9,8, което го прави бъг с критична сериозност.

Четвъртият недостатък, CVE-2024-44340 (CVSS оценка 8,8), е дефект в сигурността с висока степен на опасност RCE, който изисква удостоверяване за успешно използване.

И четирите уязвимости бяха открити от изследователя по сигурността Yali-1002, който публикува съвети за тях, без да споделя технически подробности или да публикува код за проверка на концепцията (PoC).

„DIR-846, всички хардуерни ревизии, са достигнали края на жизнения си цикъл („EOL“) / края на експлоатационния си живот („EOS“). D-Link US препоръчва устройствата на D-Link, които са достигнали EOL/EOS, да бъдат изведени от употреба и заменени“, отбелязва D-Link в своята консултация.

Производителят също така подчертава, че е преустановил разработването на фърмуер за спрените си продукти и че „няма да може да разрешава проблеми с устройствата или фърмуера“.

Маршрутизаторът DIR-846 беше спрян от производство преди четири години и на потребителите се препоръчва да го заменят с по-нови, поддържани модели, тъй като е известно, че  заплахи и оператори на ботнети са се насочили към устройства на D-Link при злонамерени атаки.

 

Източник: По материали от Интернет

Подобни публикации

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
10 юли 2025

Bitcoin Depot разкри пробив в сигурността с изт...

Операторът на биткойн банкомати Bitcoin Depot уведомява своите клие...
10 юли 2025

Критични уязвимости в продуктите за управление ...

Множество сериозни уязвимости, открити в продуктите за управление н...
Бъдете социални
Още по темата
10/07/2025

Критични уязвимости в проду...

Множество сериозни уязвимости, открити в продуктите...
30/06/2025

Над 1200 Citrix NetScaler у...

Над 1200 Citrix NetScaler устройства са...
27/06/2025

Стотици модели принтери от ...

Критична уязвимост позволява на атакуващи да...
Последно добавени
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!