By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους
Security

Η D-Link προειδοποιεί για νέα ελαττώματα RCE στους δρομολογητές DIR-878 στο τέλος του κύκλου ζωής τους

Marizas Dimitris
Last updated: 20 Νοεμβρίου 2025 18:54
Marizas Dimitris
Share
SHARE


Η D-Link προειδοποιεί για τρία εκμεταλλεύσιμα τρωτά σημεία εκτέλεσης εντολών που επηρεάζουν όλα τα μοντέλα και τις αναθεωρήσεις υλικού του δρομολογητή DIR-878, ο οποίος έχει φτάσει στο τέλος της υπηρεσίας αλλά εξακολουθεί να είναι διαθέσιμος σε αρκετές αγορές.

Οι τεχνικές λεπτομέρειες και ο κώδικας εκμετάλλευσης απόδειξης της ιδέας (PoC) που καταδεικνύουν τα τρωτά σημεία έχουν δημοσιευτεί από έναν ερευνητή χρησιμοποιώντας το όνομα Γιανγκιφάν.

Συνήθως χρησιμοποιείται σε σπίτια και μικρά γραφεία, το DIR-878 χαιρετίστηκε ως ασύρματος δρομολογητής διπλής ζώνης υψηλής απόδοσης όταν κυκλοφόρησε το 2017.

Wiz

Ακόμα κι αν η συσκευή δεν υποστηρίζεται πλέον, μπορεί να αγοραστεί καινούργια ή να χρησιμοποιηθεί για τιμές μεταξύ 75 και 122 $.

Ωστόσο, καθώς το DIR-878 έφτασε στο τέλος του κύκλου ζωής του (EoL) το 2021, η D-Link προειδοποίησε ότι δεν θα κυκλοφορήσει ενημερώσεις ασφαλείας για αυτό το μοντέλο και συνιστά την αντικατάστασή του με ένα προϊόν που υποστηρίζεται ενεργά.

Συνολικά, της D-Link συμβουλευτική για την ασφάλεια παραθέτει τέσσερα τρωτά σημεία, μόνο ένα από αυτά απαιτεί φυσική πρόσβαση ή έλεγχο σε μια συσκευή USB για εκμετάλλευση.

  • CVE-2025-60672 – Απομακρυσμένη εκτέλεση εντολών χωρίς έλεγχο ταυτότητας μέσω παραμέτρων SetDynamicDNSSettings που είναι αποθηκευμένες στο NVRAM και χρησιμοποιούνται σε εντολές συστήματος.
  • CVE-2025-60673 – Απομακρυσμένη εκτέλεση εντολών χωρίς έλεγχο ταυτότητας μέσω SetDMZSettings και μη απολυμανθείσας τιμής διεύθυνσης IPA που εισάγεται στις εντολές iptables.
  • CVE-2025-60674 – Υπερχείλιση στοίβας στο χειρισμό αποθήκευσης USB λόγω μεγάλου μεγέθους πεδίου «Σειριακός αριθμός» (φυσική επίθεση ή επίθεση σε επίπεδο συσκευής USB).
  • CVE-2025-60676 – Αυθαίρετη εκτέλεση εντολών μέσω μη απολυμανθέντων πεδίων στο /tmp/new_qos.rule, που υποβάλλονται σε επεξεργασία από δυαδικά αρχεία χρησιμοποιώντας system().

Παρά το γεγονός ότι είναι απομακρυσμένα εκμεταλλεύσιμα και κώδικας εκμετάλλευσης που είναι ήδη διαθέσιμος στο κοινό, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) εκτίμησε ότι τα τρωτά σημεία έχουν βαθμολογία μεσαίας σοβαρότητας.

Ωστόσο, ένα δημοσίως διαθέσιμο exploit συνήθως προσελκύει την προσοχή των παραγόντων απειλών, ειδικά των χειριστών botnet, οι οποίοι συνήθως τους συμπεριλαμβάνουν στο οπλοστάσιό τους για να επεκτείνουν τη στόχευση.

Για παράδειγμα, το μεγάλης κλίμακας botnet RondoDox χρησιμοποιεί περισσότερα από 56 γνωστά ελαττώματα, μερικά από τα οποία επηρεάζουν τις συσκευές D-Link και συνεχίζει να προσθέτει περισσότερα από αυτά.

Πιο πρόσφατα, η BleepingComputer ανέφερε για το botnet Aisuru, το οποίο ξεκίνησε μια μαζική κατανεμημένη επίθεση άρνησης υπηρεσίας (DDoS) εναντίον του δικτύου Azure της Microsoft, στέλνοντας 15,72 terabit ανά δευτερόλεπτο (Tbps) από περισσότερες από 500.000 διευθύνσεις IP.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Blackview OSCAL PowerMax 700: μικρό αλλά ισχυρό και ΟΧΙ ακριβό!
Το RondoDoX Botnet εξοπλίζει μια κρίσιμη ευπάθεια React2Shell για την ανάπτυξη κακόβουλου λογισμικού
Ήρθε η ώρα να εφοδιαστείτε με φορτιστές
Enterprise password security and secrets management with Passwork 7
Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026
TAGGED:CISAD-LinkEOLPoCRCEUSBΔρομολογητήςΈγχυση εντολώνΜηχανήματα υπολογιστώνΤέλος ΖωήςΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το «Tyler, The Creator» ανακηρύχθηκε Καλλιτέχνης της Χρονιάς από την Apple Music
Next Article Τα ντέρμπι ΑΕΚ-Άρης και Ίντερ-Μίλαν έρχονται στην COSMOTE TV – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Σοκαριστική αποκάλυψη: Ο πηγαίος κώδικας Android θα αποκαλύπτεται ΜΟΝΟ ΔΥΟ ΦΟΡΕΣ τον χρόνο!»
«Σοκαριστική αποκάλυψη: Ο πηγαίος κώδικας Android θα αποκαλύπτεται ΜΟΝΟ ΔΥΟ ΦΟΡΕΣ τον χρόνο!»
Technology
Ανακοινώθηκε το Honor Magic 8 Pro Air, το οποίο θα κυκλοφορήσει στις 19 Ιανουαρίου
Ανακοινώθηκε το Honor Magic 8 Pro Air, το οποίο θα κυκλοφορήσει στις 19 Ιανουαρίου
Huawei News Phones Technology
Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης
Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης
Security
Το Pixel Launcher μόλις έλαβε μια μικροσκοπική αναβάθμιση που σας εξοικονομεί πραγματικό χρόνο
Το Pixel Launcher μόλις έλαβε μια μικροσκοπική αναβάθμιση που σας εξοικονομεί πραγματικό χρόνο
Android Phones Technology

You Might also Like

Τα τρωτά σημεία του WhatsApp διαρρέουν τα μεταδεδομένα του χρήστη, συμπεριλαμβανομένου του λειτουργικού συστήματος της συσκευής
Security

Τα τρωτά σημεία του WhatsApp διαρρέουν τα μεταδεδομένα του χρήστη, συμπεριλαμβανομένου του λειτουργικού συστήματος της συσκευής

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Νέα επίθεση CoPhish κλέβει μάρκες OAuth μέσω πρακτόρων του Copilot Studio

Marizas Dimitris
Marizas Dimitris
7 Min Read
Security

Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?