
CISA:5款D-Link淘汰型号存在安全风险 推荐用户尽快升级
声明:该文章来自(cnbeta)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
路由器是网络中必不可少的网络设备,但也往往被我们所忽略。只要路由器能够满足我们的上网需求,即便是停止支持我们也会继续使用。但我们也忽略了这些路由器存在的安全隐患,网络安全和基础设施机构(CISA)正在提醒 D-Link 的客户:近期又有 5 个 D-Link 型号被添加到该机构的脆弱设备名单中。
当路由器达到其使用寿命时(如受此漏洞影响的设备),漏洞变得更加严重。制造商有责任用新的补丁来解决这些问题,但他们一般不会为报废设备推送更新(只有少数罕见的例外)。
CISA 报告称 D-Link DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L 和 DIR-836L 这 5 款型号的路由器存在“远程代码执行”漏洞。据 Malwarebytes 实验室称,攻击者可以利用“诊断钩子”(diagnostic hooks),在没有适当认证的情况下进行动态 DNS 调用,使他们能够控制受影响的路由器。
值得注意的是,Github 用户 doudoudedi表示针对这一漏洞的概念证明黑客已经存在于野外。因此,D-Link 建议尽快更换你可能拥有的任何受影响的路由器。产生更多的电子垃圾总是令人遗憾的,但在这种情况下,它是两害相权取其轻。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 读懂“中国-中亚精神” 7904333
- 2 美媒称美国或本周末袭击伊朗 7809379
- 3 伊朗使用“泥石”导弹打击以色列 7713962
- 4 缺人!需求近百万 岗位也超多 7615855
- 5 救护车收费2.8万 江西卫健委通报 7523728
- 6 美航母关闭应答器并停止传输位置 7424880
- 7 网警查处冒充“扁担女孩”牟利者 7330380
- 8 伊朗称绝不投降 美称攻击计划已获批 7238999
- 9 刘亦菲出道23年只拍过9部剧 7143276
- 10 请收下这份就业避“坑”指南 7048669