Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους

    20 Νοεμβρίου 2025

    Το «Tyler, The Creator» ανακηρύχθηκε Καλλιτέχνης της Χρονιάς από την Apple Music

    20 Νοεμβρίου 2025

    Οι επιστήμονες αποκαλύπτουν το χαμένο τοπίο του Αμαζονίου, αποκαλύπτοντας ένα ανθρωπογενές παρελθόν

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους
    Security

    Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η D-Link προειδοποιεί για τρία εκμεταλλεύσιμα τρωτά σημεία εκτέλεσης εντολών που επηρεάζουν όλα τα μοντέλα και τις αναθεωρήσεις υλικού του δρομολογητή DIR-878, ο οποίος έχει φτάσει στο τέλος της υπηρεσίας αλλά εξακολουθεί να είναι διαθέσιμος σε αρκετές αγορές.

    Οι τεχνικές λεπτομέρειες και ο κώδικας εκμετάλλευσης απόδειξης της ιδέας (PoC) που καταδεικνύουν τα τρωτά σημεία έχουν δημοσιευτεί από έναν ερευνητή χρησιμοποιώντας το όνομα Γιανγκιφάν.

    Συνήθως χρησιμοποιείται σε σπίτια και μικρά γραφεία, το DIR-878 χαιρετίστηκε ως ασύρματος δρομολογητής διπλής ζώνης υψηλής απόδοσης όταν κυκλοφόρησε το 2017.

    Wiz

    Ακόμα κι αν η συσκευή δεν υποστηρίζεται πλέον, μπορεί να αγοραστεί καινούργια ή να χρησιμοποιηθεί για τιμές μεταξύ 75 και 122 $.

    Ωστόσο, καθώς το DIR-878 έφτασε στο τέλος του κύκλου ζωής του (EoL) το 2021, η D-Link προειδοποίησε ότι δεν θα κυκλοφορήσει ενημερώσεις ασφαλείας για αυτό το μοντέλο και συνιστά την αντικατάστασή του με ένα προϊόν που υποστηρίζεται ενεργά.

    Συνολικά, της D-Link συμβουλευτική για την ασφάλεια παραθέτει τέσσερα τρωτά σημεία, μόνο ένα από αυτά απαιτεί φυσική πρόσβαση ή έλεγχο σε μια συσκευή USB για εκμετάλλευση.

    • CVE-2025-60672 – Απομακρυσμένη εκτέλεση εντολών χωρίς έλεγχο ταυτότητας μέσω παραμέτρων SetDynamicDNSSettings που είναι αποθηκευμένες στο NVRAM και χρησιμοποιούνται σε εντολές συστήματος.
    • CVE-2025-60673 – Απομακρυσμένη εκτέλεση εντολών χωρίς έλεγχο ταυτότητας μέσω SetDMZSettings και μη απολυμανθείσας τιμής διεύθυνσης IPA που εισάγεται στις εντολές iptables.
    • CVE-2025-60674 – Υπερχείλιση στοίβας στο χειρισμό αποθήκευσης USB λόγω μεγάλου μεγέθους πεδίου «Σειριακός αριθμός» (φυσική επίθεση ή επίθεση σε επίπεδο συσκευής USB).
    • CVE-2025-60676 – Αυθαίρετη εκτέλεση εντολών μέσω μη απολυμανθέντων πεδίων στο /tmp/new_qos.rule, που υποβάλλονται σε επεξεργασία από δυαδικά αρχεία χρησιμοποιώντας system().

    Παρά το γεγονός ότι είναι απομακρυσμένα εκμεταλλεύσιμα και κώδικας εκμετάλλευσης που είναι ήδη διαθέσιμος στο κοινό, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) εκτίμησε ότι τα τρωτά σημεία έχουν βαθμολογία μεσαίας σοβαρότητας.

    Ωστόσο, ένα δημοσίως διαθέσιμο exploit συνήθως προσελκύει την προσοχή των παραγόντων απειλών, ειδικά των χειριστών botnet, οι οποίοι συνήθως τους συμπεριλαμβάνουν στο οπλοστάσιό τους για να επεκτείνουν τη στόχευση.

    Για παράδειγμα, το μεγάλης κλίμακας botnet RondoDox χρησιμοποιεί περισσότερα από 56 γνωστά ελαττώματα, μερικά από τα οποία επηρεάζουν τις συσκευές D-Link και συνεχίζει να προσθέτει περισσότερα από αυτά.

    Πιο πρόσφατα, η BleepingComputer ανέφερε για το botnet Aisuru, το οποίο ξεκίνησε μια μαζική κατανεμημένη επίθεση άρνησης υπηρεσίας (DDoS) εναντίον του δικτύου Azure της Microsoft, στέλνοντας 15,72 terabit ανά δευτερόλεπτο (Tbps) από περισσότερες από 500.000 διευθύνσεις IP.


    Wiz

    Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

    Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



    VIA: bleepingcomputer.com

    Related Posts


    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Η δημοφιλής βιβλιοθήκη JavaScript expr-eval είναι ευάλωτη σε ελάττωμα RCE
    Security

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
    Security
    CISA D-Link EOL PoC RCE USB Δρομολογητής Έγχυση εντολών Μηχανήματα υπολογιστών Τέλος Ζωής Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο «Tyler, The Creator» ανακηρύχθηκε Καλλιτέχνης της Χρονιάς από την Apple Music
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Μετατρέψτε τη μετεγκατάσταση των Windows 11 σε ευκαιρία ασφάλειας

    20 Νοεμβρίου 2025
    Security

    Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής

    20 Νοεμβρίου 2025
    Security

    Το Tsundere Botnet κάνει κατάχρηση δημοφιλών πακέτων Node.js και κρυπτονομισμάτων για επίθεση σε χρήστες Windows, Linux και macOS

    20 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους

    Marizas Dimitris20 Νοεμβρίου 2025
    iPhone - iOS

    Το «Tyler, The Creator» ανακηρύχθηκε Καλλιτέχνης της Χρονιάς από την Apple Music

    Marizas Dimitris20 Νοεμβρίου 2025
    Health

    Οι επιστήμονες αποκαλύπτουν το χαμένο τοπίο του Αμαζονίου, αποκαλύπτοντας ένα ανθρωπογενές παρελθόν

    Marizas Dimitris20 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους

    20 Νοεμβρίου 2025

    Το «Tyler, The Creator» ανακηρύχθηκε Καλλιτέχνης της Χρονιάς από την Apple Music

    20 Νοεμβρίου 2025

    Οι επιστήμονες αποκαλύπτουν το χαμένο τοπίο του Αμαζονίου, αποκαλύπτοντας ένα ανθρωπογενές παρελθόν

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.