Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

D-Link一款终止支持的无线路由器有重大漏洞,恐被用于RCE攻击

Share

支付動態

2024-09-04

已于4年前停止支持的D-Link无线路由器DIR-846W出现重大层级漏洞,研究人员通报此事并得到D-Link证实,但该公司表明不会处理

8月27日资安研究人员yali-10012透露,D-Link旗下路由器设备DIR-846W存在4个严重的RCE漏洞,而且其中3个可在未经身分验证的情况下利用,9月1日D-Link发布资安公告证实确有此事,但因为这款设备已于2020年终止支持(EOS),他们不会进行修补,呼吁用户应停止使用。

这些漏洞是:CVE-2024-41622、CVE-2024-44340、CVE-2024-44341,以及CVE-2024-44342,CVSS风险评分介于8.8至9.8,其中,仅有风险较低的CVE-2024-44340,攻击者必须先通过身分验证才能利用,其余能够在未经身分验证就能触发的漏洞,美国国家漏洞数据库(NVD)皆将其风险评为9.8分。

值得留意的是,已停止支持的D-Link设备漏洞,今年出现数起攻击行动,4月有研究人员发现NAS设备漏洞CVE-2024-3273,随后就有尝试利用的迹象;5月传出无线路由器DIR-645遭到大规模攻击,过程中黑客利用已知漏洞CVE-2015-2051。

Disclaimer:
Details

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+