D-Link已终止支持的NAS设备重大漏洞,传出已被用于攻击行动
支付動態 · 2024-11-14

Shadowserver基金会证实,近日研究人员Netsecfish揭露的D-Link网络存储设备(NAS)命令注入漏洞CVE-2024-10914,已有实际攻击行动出现,呼吁用户应避免将设备曝露在互联网,以免成为黑客下手的目标

一周前研究人员Netsecfish揭露D-Link网络存储设备(NAS)重大层级的命令注入漏洞CVE-2024-10914,影响DNS-320、DNS-320LW、DNS-325,以及DNS-340L等4款机种,D-Link证实确有此事,并表明这些设备生命周期已经结束(EOL),他们不会提供修补程序。当时研究人员估计全球约有6.1万台设备曝险,很快就会被黑客盯上,如今出现尝试利用漏洞的情况,但有其他资安机构对于曝险的数量,提出不同的观察。

11月13日Shadowserver基金会提出警告,他们从12日开始发现有人试图利用这项漏洞的迹象,呼吁用户应尽速将这些设备从网络上移除。攻击者尝试对/cgi-bin/account_mgr.cgi进行命令注入,想要触发CVE-2024-10914。

但究竟攻击规模如何,该基金会并未提及,仅表示他们确认有近1,100台NAS设备曝险,其中又以英国、匈牙利、法国最多,分别有177台、73台、70台。值得留意的是,台湾也有27台设备曝险。

热门文章
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的