By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Πολλαπλές ευπάθειες σε δρομολογητές EoL/EoS Επιτρέπουν επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Πολλαπλές ευπάθειες σε δρομολογητές EoL/EoS Επιτρέπουν επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Security

Πολλαπλές ευπάθειες σε δρομολογητές EoL/EoS Επιτρέπουν επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

Marizas Dimitris
Last updated: 19 Νοεμβρίου 2025 16:07
Marizas Dimitris
Share
SHARE


Πολλαπλές κρίσιμες ευπάθειες επηρεάζουν τους δρομολογητές D-Link DIR-878 σε όλα τα μοντέλα και τις αναθεωρήσεις υλικολογισμικού. Αυτές οι συσκευές έφτασαν στο τέλος της ζωής τους στις 31 Ιανουαρίου 2021. Δεν θα λαμβάνουν πλέον ενημερώσεις ασφαλείας ή τεχνική υποστήριξη από την D-Link Corporation.

Τα τρωτά σημεία επιτρέπουν στους απομακρυσμένους εισβολείς να αποκτήσουν τον πλήρη έλεγχο των επηρεαζόμενων δρομολογητών χωρίς να απαιτείται έλεγχος ταυτότητας.

Δύο από τις πιο σοβαρές ευπάθειες (CVE-2025-60672 και CVE-2025-60673) περιλαμβάνουν ελαττώματα ένεσης εντολών στη διεπαφή ιστού CGI του προγράμματος.

Οι εισβολείς μπορούν να δημιουργήσουν ειδικά σχεδιασμένα αιτήματα HTTP που στοχεύουν τις λειτουργίες SetDynamicDNSSettings και SetDMZSettings για την εκτέλεση αυθαίρετων εντολών στη συσκευή.

Η D-Link ανακάλυψε το πρώτο ελάττωμα, το οποίο εκμεταλλεύεται ακατάλληλο χειρισμό των παραμέτρων ServerAddress και Hostname, που είναι αποθηκευμένες στο NVRAM χωρίς απολύμανση.

Το δεύτερο θέμα ευπάθειας επηρεάζει την παράμετρο διεύθυνσης IP στις ρυθμίσεις DMZ, η οποία χρησιμοποιείται ομοίως χωρίς επικύρωση από τη βιβλιοθήκη librcm.so.

Και τα δύο ζητήματα έχουν κρίσιμες βαθμολογίες CVSS 9,8, που σημαίνει ότι οι απομακρυσμένοι εισβολείς μπορούν να εκτελέσουν κώδικα χωρίς έλεγχο ταυτότητας ή αλληλεπίδραση με τον χρήστη.

Αναγνωριστικό CVE Τύπος ευπάθειας Βαθμολογία CVSS Διάνυσμα επίθεσης Σύγκρουση
CVE-2025-60672 Command Injection 9.8 (Κρίσιμο) Δίκτυο/Δεν απαιτείται έλεγχος ταυτότητας Απομακρυσμένη εκτέλεση κώδικα
CVE-2025-60673 Command Injection 9.8 (Κρίσιμο) Δίκτυο/Δεν απαιτείται έλεγχος ταυτότητας Απομακρυσμένη εκτέλεση κώδικα
CVE-2025-60674 Υπερχείλιση buffer στοίβας 8,5 (Υψηλό) Φυσική πρόσβαση/USB Αυθαίρετη Εκτέλεση Κώδικα
CVE-2025-60676 Command Injection 8,5 (Υψηλό) Πρόσβαση τοπικής/εγγραφής στο /tmp Αυθαίρετη Εκτέλεση Εντολής

Το CVE-2025-60674 περιγράφει μια υπερχείλιση buffer στοίβας στη μονάδα διαχείρισης αποθήκευσης USB του δυαδικού rc, η οποία ενεργοποιείται όταν οι σειρικοί αριθμοί συσκευών USB διαβάζονται εσφαλμένα.

Αυτή η ευπάθεια απαιτεί φυσική πρόσβαση ή έλεγχο σε μια συσκευή USB, αλλά επιτρέπει την αυθαίρετη εκτέλεση κώδικα στο δρομολογητή. Το CVE-2025-60676 επηρεάζει τα δυαδικά αρχεία timelycheck και sysconf, επιτρέποντας στους εισβολείς με πρόσβαση εγγραφής στο/tmp/new_qos.

Το αρχείο κανόνων έχει ένα ελάττωμα που επιτρέπει στους εισβολείς να εκτελούν ανεπιθύμητες εντολές επειδή το σύστημα ενώνει κείμενο χωρίς να το ελέγχει. D-Link έντονα συνιστά ότι οι χρήστες αναβαθμίζουν σε προϊόντα τρέχουσας γενιάς ή εκτελούν αμέσως ολοκληρωμένα αντίγραφα ασφαλείας δεδομένων.

Οι οργανισμοί που αναπτύσσουν δρομολογητές DIR-878 θα πρέπει να απομονώσουν αυτές τις συσκευές από μη αξιόπιστα δίκτυα και να εφαρμόσουν περιοριστικούς κανόνες τείχους προστασίας.

Η συμβουλή της D-Link τονίζει ότι τα προϊόντα στο τέλος του κύκλου ζωής τους ενδέχεται να βλάψουν άλλες συνδεδεμένες συσκευές και η συνεχής χρήση ενέχει σημαντικούς κινδύνους για την ασφάλεια.

Οι χρήστες που δεν μπορούν να κάνουν αναβάθμιση θα πρέπει να διασφαλίσουν ότι οι συσκευές εκτελούν το πιο πρόσφατο διαθέσιμο υλικολογισμικό και διατηρούν ισχυρούς, μοναδικούς κωδικούς πρόσβασης διαχειριστή με ενεργοποιημένη την κρυπτογράφηση Wi-Fi.



VIA: cybersecuritynews.com

Το Vidar Stealer 2.0 προσθέτει κλοπή δεδομένων πολλαπλών νημάτων, καλύτερη διαφυγή
Βορειοκορεάτες χάκερ γράφουν ιστορία με 2 δισεκατομμύρια δολάρια Crypto Heist το 2025
Το NordVPN αρνείται ισχυρισμούς παραβίασης, λέει ότι οι εισβολείς έχουν “ψευδή δεδομένα”
Νέο MobileGestalt Exploit για iOS 26.0.1 Επιτρέπει τις μη εξουσιοδοτημένες εγγραφές σε προστατευμένα δεδομένα
Δοκίμασα το Ford F-150 Lightning για μια εβδομάδα – Αυτό το αμιγώς ηλεκτρικό pickup θα σας αφήσει άφωνους!
TAGGED:RCUSBWi-Fiασφάλεια στον κυβερνοχώροΕυπάθειες CVEνέα για την ασφάλεια στον κυβερνοχώροΥπερχείλιση buffer

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ο Διευθύνων Σύμβουλος της Hugging Face προειδοποιεί ότι η τεράστια φούσκα LLM θα μπορούσε να σκάσει τον επόμενο χρόνο
Next Article Η F1 στον όμιλο ΑΝΤΕΝΝΑ για σάλα 3 χρόνια – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η Shure κυκλοφορεί την έκδοση USB-C του μικροφώνου MV88 στην CES 2026
Η Shure κυκλοφορεί την έκδοση USB-C του μικροφώνου MV88 στην CES 2026
Technology
Το νόμισμα «King of Silver Dollars» θα μπορούσε να πιάσει πάνω από 1 εκατομμύριο δολάρια σε δημοπρασία
Το νόμισμα «King of Silver Dollars» θα μπορούσε να πιάσει πάνω από 1 εκατομμύριο δολάρια σε δημοπρασία
Science
Ανακαλύψτε το 8Bitdo Ultimate Controller: το ΜΟΝΑΔΙΚΟ χειριστήριο που θα σας αλλάξει τα πάντα στα παιχνίδια!
«Ανακαλύψτε το 8Bitdo Ultimate Controller: Το ΜΟΝΑΔΙΚΟ χειριστήριο που θα σας αλλάξει τα παιχνίδια!»
Technology
Η Anker εισάγει εκπτώσεις για προπαραγγελίες σε φορτιστές Nano 2026, παράλληλα με τις μεγάλες εκπτώσεις της Πρωτοχρονιάς
Η Anker εισάγει εκπτώσεις για προπαραγγελίες σε φορτιστές Nano 2026, παράλληλα με τις μεγάλες εκπτώσεις της Πρωτοχρονιάς
iPhone - iOS

You Might also Like

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Security

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Οι διαφημίσεις Google για ψεύτικους ιστότοπους Homebrew, LogMeIn ωθούν τους κλέφτες πληροφοριών

Marizas Dimitris
Marizas Dimitris
5 Min Read
Ένας ιδανικός φορτιστής ταξιδιού με Qi2
Apple

Ένας ιδανικός φορτιστής ταξιδιού με Qi2

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?