Уязвимость в старых NAS от D-Link оставлена без исправления

Уязвимость в старых NAS от D-Link оставлена без исправления

Компания D-Link, производитель сетевого оборудования, сообщила о своем решении не обновлять старые модели сетевых хранилищ, подверженные критической уязвимости. Затронуты модели DNS-320, DNS-320LW, DNS-325 и DNS-340L, поддержка которых уже завершена. Это решение затрагивает около 60 тысяч устройств по миру, увеличивая их уязвимость перед потенциальными кибератаками.

Конкретная уязвимость, известная как CVE-2024-10914, позволяет злоумышленникам выполнять произвольные команды через специфически сформированные HTTP-запросы, из-за чего данные пользователей могут оказаться под угрозой. Наиболее уязвимы к этому корпоративные пользователи, которые активно использовали данные модели для хранения важной информации.

Как мера предосторожности, D-Link предложила пользователям обновить прошивку до последней доступной и использовать сложные пароли, хотя эти меры не гарантируют полной защиты от уязвимости.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис»: Развитие SOC — цифровая криминалистика, проактивный поиск угроз и ИИ в обеспечении кибербезопасности
SOC Forum 2025. Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис»: Развитие SOC — цифровая криминалистика, проактивный поиск угроз и ИИ в обеспечении кибербезопасности

В рамках SOC Forum 2025 портал Cyber Media взял интервью у Андрея Жданухина, руководителя группы аналитики L1 GSOC компании «Газинформсервис» — как будет развиваться SOC в ближайшие годы на фоне бума технологий ИИ?

Госдума одобрила закон, который открывает Росфинмониторингу полный доступ к операциям в СБП и НСПК
Госдума одобрила закон, который открывает Росфинмониторингу полный доступ к операциям в СБП и НСПК

Депутаты приняли поправки, обязывающие операторов платёжной инфраструктуры передавать Росфинмониторингу данные обо всех переводах, проходящих через Систему быстрых платежей и НСПК.