Niebezpieczne luki w routerach D-Link - brak wsparcia producenta
Niebezpieczne luki w routerach D-Link - brak wsparcia producenta
Nowe badania ujawniają poważną podatność w kilku modelach routerów D-Link, która może prowadzić do zdalnego przejęcia kontroli nad urządzeniami. Odkrycie to dotyczy modeli takich jak DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 oraz DIR-825.
Co gorsza, producent odmówił wydania łaty, argumentując, że te urządzenia nie mają już wsparcia technicznego (EoL). To oznacza, że użytkownicy są narażeni na potencjalne ataki, a zabezpieczenia od strony LAN są trudne do zrealizowania.
Warto zauważyć, że sama podatność wykorzystuje prosty atak RCE, który nie wymaga uwierzytelnienia. Wstrzyknięcie kodu za pomocą znaków końca linii pozwala na wykonanie komend z pełnymi uprawnieniami root, co stwarza ogromne ryzyko dla użytkowników tych urządzeń.
Użytkownicy powinni być świadomi zagrożeń i rozważyć zmianę sprzętu na nowsze modele, które są regularnie aktualizowane i zabezpieczane przez producentów.
Na podstawie: Źródła








