老旧产品的资安漏洞问题阴魂不散!D-Link揭露已终止支持的VPN路由器存在RCE漏洞
支付動態 · 2024-11-21

D-Link传出旗下生命周期结束(EOL)的VPN路由器存在漏洞,并表明他们将不会进行修补,呼吁用户尽速更换设备,但除此之外,这次他们并未公布漏洞的CVE编号,仅表明是内存缓冲区溢出弱点

11月18日D-Link发布资安公告,指出有研究人员向他们通报漏洞,此为内存缓冲区溢出弱点,未经授权的攻击者有机会远程于设备上运行任意代码,影响DSR-150、DSR-150N、DSR-250、DSR-250N、DSR-500N、DSR-1000N等多款VPN路由器,值得留意的是,由于这些设备已于今年5月生命周期结束(EOL),该公司不予修补,呼吁用户要尽速汰换设备。

不过,这次与过往有所不同的是,该公司并未公布漏洞的CVE编号,仅有提及由研究人员delsploit通报,并指出研究人员在搭配特定版本固件的DSR-250、DSR-250N当中,发现这项漏洞。

附带一提的是,该公司今天更新公告内容,他们针对愿意购买新设备汰换的美国用户促销,提供第2代DSR-250八折优惠,在线商城将会在结帐的时候,自动从209.99美元降为168美元。这样的公告内容,过往并不常见。

除了最新揭露的VPN旧款路由器产品漏洞,近期研究人员揭露D-Link生命周期结束设备的漏洞消息,已累积好几起,突显用户淘汰老旧网络设备的脚步太慢,导致这些无药可救治新病的设备,成为攻击者得以轻易进行渗透与绑架的目标。例如,研究人员Netsecfish找到的重大层级漏洞CVE-2024-10914,事隔一周,Shadowserver基金会证实出现攻击行动。

热门文章
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
首页
游戏
合作
发现
我的