Роутеры D-Link EXO AX4800 под угрозой: обнаружены критические уязвимости

Роутеры D-Link EXO AX4800 под угрозой: обнаружены критические уязвимости

Специалисты по кибербезопасности выявили серьезные уязвимости в популярных роутерах D-Link EXO AX4800 (DIR-X4860), которые могут позволить злоумышленникам удаленно захватить контроль над устройствами. Согласно отчету исследовательской группы SSD Secure Disclosure, уже существуют случаи активного использования найденных уязвимостей, а инструменты для их эксплуатации доступны в открытом доступе.

Уязвимости связаны с портами Home Network Administration Protocol (HNAP), которые обычно открыты для доступа через интернет на портах HTTP и HTTPS. Хакеры могут отправить специально подготовленные запросы, чтобы обойти систему аутентификации и выполнять команды с правами администратора.

Одной из наиболее критичных уязвимостей стала проблема в функции SetVirtualServerSettings, которая обрабатывает входные данные без должной проверки, что позволяет выполнить вредоносные команды на уровне операционной системы роутера.

Компания D-Link до сих пор не выпустила патчи для устранения этих проблем, несмотря на многократные попытки исследователей связаться с ними и предоставить информацию о найденных уязвимостях. В связи с этим пользователям настоятельно рекомендуется временно отключить удаленный доступ к управлению роутерами, чтобы защитить свои сети от возможных атак.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».