D-Link объявила о завершении поддержки DIR-878 и предупреждает о четырёх критических уязвимостях

D-Link объявила о завершении поддержки DIR-878 и предупреждает о четырёх критических уязвимостях

Компания D-Link опубликовала обращение к пользователям модели DIR-878 и её производных, где объявила о том, что устройство достигло статуса End-of-Life (EoL)/End-of-Service (EoS). В уведомлении отмечено, что поддержки, обновлений прошивки и исправлений безопасности больше не будет. При этом производитель предупредил о четырёх уязвимостях, каждая из которых позволяет злоумышленнику выполнить произвольный код на устройстве: CVE-2025-60672, CVE-2025-60673, CVE-2025-60674 и CVE-2025-60676. Проблемы затрагивают функции удаления динамической DNS, DMZ-настроек, обработку USB-устройств и файлы конфигурации QoS.

D-Link рекомендует пользователям как можно скорее перейти на актуальное поколение устройств, выполнить резервное копирование данных и связаться с регистром по поддержке для консультации. При этом тем, кто продолжает использовать DIR-878, настоятельно рекомендовано обновить прошивку до последней доступной версии, сменить пароль администратора и включить надёжное шифрование Wi-Fi-сети.

Отмечается, что прекращение поддержки устройств одновременно с публикацией серьёзных уязвимостей создаёт высокую степень риска: даже простой эксплойт, ориентированный на массовое устройство, может привести к превышению контроля над сетью, запуску ботнета или компрометации других систем. Для владельцев устройств длиной службы устаревших маршрутизаторов это сигнал к обновлению или замене аппаратуры.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.