By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Νέο ελάττωμα D-Link σε δρομολογητές DSL παλαιού τύπου που αξιοποιείται ενεργά σε επιθέσεις
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Νέο ελάττωμα D-Link σε δρομολογητές DSL παλαιού τύπου που αξιοποιείται ενεργά σε επιθέσεις
Security

Νέο ελάττωμα D-Link σε δρομολογητές DSL παλαιού τύπου που αξιοποιείται ενεργά σε επιθέσεις

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 21:55
Marizas Dimitris
Share
Νέο ελάττωμα D-Link σε δρομολογητές DSL παλαιού τύπου που αξιοποιείται ενεργά σε επιθέσεις
Νέο ελάττωμα D-Link σε δρομολογητές DSL παλαιού τύπου που αξιοποιείται ενεργά σε επιθέσεις
SHARE


Οι φορείς απειλών εκμεταλλεύονται μια ευπάθεια ένεσης εντολών που ανακαλύφθηκε πρόσφατα και επηρεάζει πολλούς δρομολογητές πύλης D-Link DSL που έληξαν από υποστήριξη πριν από χρόνια.

Η ευπάθεια παρακολουθείται πλέον ως CVE-2026-0625 και επηρεάζει το dnscfg.cgi τελικό σημείο λόγω ακατάλληλης απολύμανσης εισόδου σε μια βιβλιοθήκη CGI. Ένας εισβολέας χωρίς έλεγχο ταυτότητας θα μπορούσε να το χρησιμοποιήσει για να εκτελέσει απομακρυσμένες εντολές μέσω παραμέτρων διαμόρφωσης DNS.

Η εταιρεία πληροφοριών ευπάθειας VulnCheck ανέφερε το πρόβλημα στην D-Link στις 15 Δεκεμβρίου, αφού το Shadowserver Foundation παρατήρησε μια απόπειρα εκμετάλλευσης με έγχυση εντολών σε ένα από τα honeypot του.

Wiz

Ο VulnCheck είπε στο BleepingComputer ότι η τεχνική που καταγράφηκε από τον Shadowserver δεν φαίνεται να έχει τεκμηριωθεί δημόσια.

“Ένας απομακρυσμένος εισβολέας χωρίς έλεγχο ταυτότητας μπορεί να εισάγει και να εκτελέσει αυθαίρετες εντολές φλοιού, με αποτέλεσμα την απομακρυσμένη εκτέλεση κώδικα”, λέει ο VulnCheck στο συμβουλευτική για την ασφάλεια.

Σε συνεργασία με το VulnCheck, η D-Link επιβεβαίωσε ότι τα ακόλουθα μοντέλα συσκευών και εκδόσεις υλικολογισμικού επηρεάζονται από το CVE-2026-0625:

  • DSL-526B ≤ 2,01
  • DSL-2640B ≤ 1,07
  • DSL-2740R
  • DSL-2780B ≤ 1.01.14

Τα παραπάνω έχουν φτάσει στο τέλος του κύκλου ζωής τους (EoL) από το 2020 και δεν θα λαμβάνουν ενημερώσεις υλικολογισμικού για τη διεύθυνση CVE-2026-0625. Ως εκ τούτου, ο πωλητής συνιστά ανεπιφύλακτα την απόσυρση και την αντικατάσταση των επηρεαζόμενων συσκευών με υποστηριζόμενα μοντέλα.

Η D-Link εξακολουθεί να προσπαθεί να προσδιορίσει εάν επηρεάζονται άλλα προϊόντα αναλύοντας διάφορες εκδόσεις υλικολογισμικού.

“Τόσο το D-Link όσο και το VulnCheck αντιμετωπίζουν πολυπλοκότητα στον ακριβή εντοπισμό όλων των επηρεαζόμενων μοντέλων λόγω των παραλλαγών στις εφαρμογές υλικολογισμικού και στις γενιές προϊόντων.” Η D-Link εξηγεί.

“Η τρέχουσα ανάλυση δεν δείχνει αξιόπιστη μέθοδο ανίχνευσης αριθμού μοντέλου πέρα ​​από την άμεση επιθεώρηση υλικολογισμικού. Για αυτόν τον λόγο, η D-Link επικυρώνει τις εκδόσεις υλικολογισμικού σε παλαιού τύπου και υποστηριζόμενες πλατφόρμες ως μέρος της έρευνας”, λέει ο πωλητής.

Επί του παρόντος, δεν είναι σαφές ποιος εκμεταλλεύεται την ευπάθεια και εναντίον ποιων στόχων. Ωστόσο, το VulnCheck λέει ότι οι περισσότερες ρυθμίσεις δρομολογητή καταναλωτών επιτρέπουν μόνο πρόσβαση LAN σε τερματικά σημεία διαχείρισης Common Gateway Interface (CGI), όπως π.χ. dnscfg.cgi.

Η εκμετάλλευση του CVE-2026-0625 θα συνεπαγόταν μια επίθεση που βασίζεται σε πρόγραμμα περιήγησης ή μια συσκευή στόχο που έχει διαμορφωθεί για απομακρυσμένη διαχείριση.

Οι χρήστες δρομολογητών και συσκευών δικτύου στο τέλος του κύκλου ζωής (EoL) θα πρέπει να τα αντικαταστήσουν με μοντέλα που υποστηρίζονται ενεργά από τον προμηθευτή ή να τα αναπτύξουν σε μη κρίσιμα δίκτυα, κατά προτίμηση τμηματοποιημένα, χρησιμοποιώντας την πιο πρόσφατη διαθέσιμη έκδοση υλικολογισμικού και περιοριστικές ρυθμίσεις ασφαλείας.

Η D-Link προειδοποιεί τους χρήστες ότι οι συσκευές EoL δεν λαμβάνουν ενημερώσεις υλικολογισμικού, ενημερώσεις κώδικα ασφαλείας ή οποιαδήποτε συντήρηση.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Η ιδιωτική υπηρεσία DNS DNS0.EU τερματίζεται λόγω ζητημάτων βιωσιμότητας
Το NHS διερευνά την παραβίαση της Oracle EBS μετά την αξίωση Cl0p Ransomware Group
Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων
Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM
Η νέα δυνατότητα Premium του Microsoft Teams αποκλείει στιγμιότυπα οθόνης και εγγραφές κατά τη διάρκεια της σύσκεψης
TAGGED:D-LinkRCEΔρομολογητήςΈγχυση εντολώνΕνεργά εκμετάλλευσηΜηχανήματα υπολογιστώνΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article CES 2026: Όλα τα κύρια νέα και αποκαλύψεις της Qualcomm CES 2026: Όλα τα κύρια νέα και αποκαλύψεις της Qualcomm
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

CES 2026: Όλα τα κύρια νέα και αποκαλύψεις της Qualcomm
CES 2026: Όλα τα κύρια νέα και αποκαλύψεις της Qualcomm
Technology
Τα κομμένα μάτια του καρχαρία της Γροιλανδίας θα μπορούσαν να βοηθήσουν τους ανθρώπους να βλέπουν για πάντα
Τα κομμένα μάτια του καρχαρία της Γροιλανδίας θα μπορούσαν να βοηθήσουν τους ανθρώπους να βλέπουν για πάντα
Science
Αποκάλυψη! N-ONE Npad Ultra: 20 GB RAM, Snapdragon SoC και Netflix/Widevine L1 σε φανταστική τιμή—Μην το χάσετε!
Αποκάλυψη! N-ONE Npad Ultra: 20 GB RAM, Snapdragon SoC και Netflix/Widevine L1 σε φανταστική τιμή—Μην το χάσετε!
Technology
CES 2026: Το Birdbuddy κάνει το ντεμπούτο του νέου Smart Bird Feeders
CES 2026: Το Birdbuddy κάνει το ντεμπούτο του νέου Smart Bird Feeders
iPhone - iOS

You Might also Like

Security

Microsoft Threat Intelligence Briefing Agent τώρα ενσωματωμένο στην πύλη Defender

Marizas Dimitris
Marizas Dimitris
3 Min Read
Οι συνδρομές PayPal καταχρώνται για την αποστολή πλαστών email αγορών
Security

Οι συνδρομές PayPal καταχρώνται για την αποστολή πλαστών email αγορών

Marizas Dimitris
Marizas Dimitris
7 Min Read
Νέο κακόβουλο λογισμικό MacSync Stealer που επιτίθεται σε χρήστες macOS χρησιμοποιώντας εφαρμογές με ψηφιακή υπογραφή
Security

Νέο κακόβουλο λογισμικό MacSync Stealer που επιτίθεται σε χρήστες macOS χρησιμοποιώντας εφαρμογές με ψηφιακή υπογραφή

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?