查看: 1831|回复: 3
收起左侧

[IT业界] CISA:5款D-Link淘汰型号存在安全风险 推荐用户尽快升级

[复制链接]
蓝天二号
发表于 2022-4-12 09:29:55 | 显示全部楼层 |阅读模式
路由器是网络中必不可少的网络设备,但也往往被我们所忽略。只要路由器能够满足我们的上网需求,即便是停止支持我们也会继续使用。但我们也忽略了这些路由器存在的安全隐患,网络安全和基础设施机构(CISA)正在提醒 D-Link 的客户:近期又有 5 个 D-Link 型号被添加到该机构的脆弱设备名单中。
d4308b158c990b9.jpg
当路由器达到其使用寿命时(如受此漏洞影响的设备),漏洞变得更加严重。制造商有责任用新的补丁来解决这些问题,但他们一般不会为报废设备推送更新(只有少数罕见的例外)。

CISA 报告称 D-Link DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L 和 DIR-836L 这 5 款型号的路由器存在“远程代码执行”漏洞。据 Malwarebytes 实验室称,攻击者可以利用“诊断钩子”(diagnostic hooks),在没有适当认证的情况下进行动态 DNS 调用,使他们能够控制受影响的路由器。

值得注意的是,Github 用户 doudoudedi表示针对这一漏洞的概念证明黑客已经存在于野外。因此,D-Link 建议尽快更换你可能拥有的任何受影响的路由器。产生更多的电子垃圾总是令人遗憾的,但在这种情况下,它是两害相权取其轻。
dg1vg4
发表于 2022-4-12 12:22:50 | 显示全部楼层
就问有哪个路由器厂商能保证出厂三年,每半年能发布一次固件更新吧。
特斯拉
发表于 2022-4-12 15:55:09 | 显示全部楼层
dg1vg4 发表于 2022-4-12 12:22
就问有哪个路由器厂商能保证出厂三年,每半年能发布一次固件更新吧。

网件18年买的前几天还更新了固件
superax
发表于 2022-4-13 07:51:33 | 显示全部楼层
网件确实可以,我前段时间还收到了R6900的新固件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 21:25 , Processed in 0.146297 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表