D-Link一款终止支持的无线路由器有重大漏洞,恐被用于RCE攻击
支付動態 · 2024-09-04

已于4年前停止支持的D-Link无线路由器DIR-846W出现重大层级漏洞,研究人员通报此事并得到D-Link证实,但该公司表明不会处理

8月27日资安研究人员yali-10012透露,D-Link旗下路由器设备DIR-846W存在4个严重的RCE漏洞,而且其中3个可在未经身分验证的情况下利用,9月1日D-Link发布资安公告证实确有此事,但因为这款设备已于2020年终止支持(EOS),他们不会进行修补,呼吁用户应停止使用。

这些漏洞是:CVE-2024-41622、CVE-2024-44340、CVE-2024-44341,以及CVE-2024-44342,CVSS风险评分介于8.8至9.8,其中,仅有风险较低的CVE-2024-44340,攻击者必须先通过身分验证才能利用,其余能够在未经身分验证就能触发的漏洞,美国国家漏洞数据库(NVD)皆将其风险评为9.8分。

值得留意的是,已停止支持的D-Link设备漏洞,今年出现数起攻击行动,4月有研究人员发现NAS设备漏洞CVE-2024-3273,随后就有尝试利用的迹象;5月传出无线路由器DIR-645遭到大规模攻击,过程中黑客利用已知漏洞CVE-2015-2051。

热门文章
荷兰博彩监管机构警告彩票业不要发布广告
游戏风向
英国主要银行加入新赌博危害行动实验室
游戏风向
哥伦比亚将提高在线赌博税率
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
西班牙监管机构警告在线赌博平台存在身份盗窃行为
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度即将亮相iGB LiVE 2025展位Z64,我们伦敦见
灰度头条
美国博彩收入在七月创下新高
线上游戏
印第安纳州在线赌场法案在众议院委员会停滞不前
游戏风向
荷兰博彩监管机构赢得牌照拒发案
游戏风向
意大利监管机构更新赌博系统验证技术规则
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
SiGMA Asia 2025即将到来,灰度展位2250准备就绪,和我们共赴马尼拉
灰度头条
新加坡最受好评的在线赌场 – Aw8
线上游戏
计划重建商业法院以惠及马耳他博彩行业
游戏风向
首页
游戏
合作
发现
我的