D-Link一款終止支援的無線路由器有重大漏洞,恐被用於RCE攻擊
支付動態 · 2024-09-04

已於4年前停止支援的D-Link無線路由器DIR-846W出現重大層級漏洞,研究人員通報此事並得到D-Link證實,但該公司表明不會處理

8月27日資安研究人員yali-10012透露,D-Link旗下路由器設備DIR-846W存在4個嚴重的RCE漏洞,而且其中3個可在未經身分驗證的情況下利用,9月1日D-Link發布資安公告證實確有此事,但因為這款設備已於2020年終止支援(EOS),他們不會進行修補,呼籲用戶應停止使用。

這些漏洞是:CVE-2024-41622、CVE-2024-44340、CVE-2024-44341,以及CVE-2024-44342,CVSS風險評分介於8.8至9.8,其中,僅有風險較低的CVE-2024-44340,攻擊者必須先通過身分驗證才能利用,其餘能夠在未經身分驗證就能觸發的漏洞,美國國家漏洞資料庫(NVD)皆將其風險評為9.8分。

值得留意的是,已停止支援的D-Link設備漏洞,今年出現數起攻擊行動,4月有研究人員發現NAS設備漏洞CVE-2024-3273,隨後就有嘗試利用的跡象;5月傳出無線路由器DIR-645遭到大規模攻擊,過程中駭客利用已知漏洞CVE-2015-2051。

熱門文章
美國博彩收入在七月創下新高
網路賭博
7000+行業精英齊聚,Affiliate World Dubai 2025精彩回顧
灰度頭條
英國確認各垂直行業的賭博稅稅率
賭場監管
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
賭場監管
哥倫比亞將提高在線賭博稅率
賭場監管
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
SiGMA Asia 2025即將到來,灰度展位2250準備就緒,和我們共赴馬尼拉
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
灰度即將亮相iGB LiVE 2025展位Z64。我們倫敦見
灰度頭條
賀錦麗首提及數位資產,Coinbase:拜登與沃倫的時代結束了
支付動態
計劃重建商業法院以惠及馬耳他博彩行業
賭場監管
印第安納州在線賭場法案在眾議院委員會停滯不前
賭場監管
首頁
遊戲
合作
發現
我的