D-Link一款终止支持的无线路由器有重大漏洞,恐被用于RCE攻击
支付動態 · 2024-09-04

已于4年前停止支持的D-Link无线路由器DIR-846W出现重大层级漏洞,研究人员通报此事并得到D-Link证实,但该公司表明不会处理

8月27日资安研究人员yali-10012透露,D-Link旗下路由器设备DIR-846W存在4个严重的RCE漏洞,而且其中3个可在未经身分验证的情况下利用,9月1日D-Link发布资安公告证实确有此事,但因为这款设备已于2020年终止支持(EOS),他们不会进行修补,呼吁用户应停止使用。

这些漏洞是:CVE-2024-41622、CVE-2024-44340、CVE-2024-44341,以及CVE-2024-44342,CVSS风险评分介于8.8至9.8,其中,仅有风险较低的CVE-2024-44340,攻击者必须先通过身分验证才能利用,其余能够在未经身分验证就能触发的漏洞,美国国家漏洞数据库(NVD)皆将其风险评为9.8分。

值得留意的是,已停止支持的D-Link设备漏洞,今年出现数起攻击行动,4月有研究人员发现NAS设备漏洞CVE-2024-3273,随后就有尝试利用的迹象;5月传出无线路由器DIR-645遭到大规模攻击,过程中黑客利用已知漏洞CVE-2015-2051。

热门文章
英国确认各垂直行业的赌博税税率
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
首页
游戏
合作
发现
我的