Úterý , 12. 08. 2025

Klára

Hackeři se zaměřují na tento router a D-Link jej neopraví

07. 07. 2024

07. 07. 2024

Bezpečnostní výzkumníci objevili kritickou zranitelnost, která ovlivňuje Wi-Fi routery D-Link DIR-859. Tato chyba zabezpečení, kterou v současné době využívají hackeři, může odhalit přihlašovací údaje uživatele a poskytnout vzdálený přístup k místní síti uživatele. D-Link problém nevyřeší a navrhuje zákazníkům, aby si koupili nový router.

O jakou chybu se jedná?

Tato chyba zabezpečení, sledovaná jako CVE-2024-0769, má skóre závažnosti 9,8 a týká se všech směrovačů D-Link DIR-859 (bez ohledu na jejich aktuální verzi firmwaru). Hackeři mohou využít CVE k cílení na soubor ‚DEVICE.ACCOUNT.xml‘ a získání citlivých informací, jako je heslo zařízení. Cílit mohou být také konfigurační soubory spojené se seznamy řízení přístupu (ACL) a nastavením brány firewall zařízení.

„Varianty exploitu, včetně toho, který GreyNoise ve volné přírodě pozoruje, umožňují extrakci podrobností o účtu ze zařízení. Produkt je na konci životnosti, takže nebude opravován, což představuje dlouhodobé riziko zneužití. Více XML soubory lze vyvolat pomocí této chyby zabezpečení.“ – GreyNoise

Výzkumníci poprvé identifikovali CVE-2024-0769 v lednu 2024. Skupina pro monitorování bezpečnosti GreyNoise od té doby pozorovala pokus zneužít tuto zranitelnost ve volné přírodě. I když „útok“ není příliš děsivý, tento CVE byl již nějakou dobu zveřejněn, takže předchozí útoky mohly jednoduše zůstat neodhaleny. (A v každém případě jsou budoucí útoky jisté.)

D-Link DIR-859 byl uveden na trh v roce 2015 a dosáhl konce služby 10. prosince 2020. Je to extrémně zastaralý router, takže špatné zabezpečení není tak velkým překvapením. D-Link zveřejnil bezpečnostní doporučení, aby zvýšil povědomí o problému, ale odmítá poskytnout opravu, což také není překvapivé.

Pro ty, kteří by se zajímali, se zdá, že D-Link nenabízí dotčeným zákazníkům slevy nebo kupóny. Ti, kteří v současnosti používají Wi-Fi router D-Link DIR-859, by jej měli vyměnit za nový router. Naštěstí byl DIR-859 router základní úrovně s omezenými rychlostmi a specifikacemi – jakákoli levná náhrada bude upgradem z hlediska rychlosti, spolehlivosti a zabezpečení. Pokud máte omezený rozpočet, doporučujeme ASUS RT-AX1800S. Nabízí konektivitu Wi-Fi 6, pět portů Gigabit LAN a dvoupásmovou funkcionalitu MU-MIMO (což bylo pozoruhodné opomenutí D-Link DIR-859 v době jeho vydání).

K TÉMATU  Nothing odhalil svůj komunitně vyrobený telefon

Ať už si vyberete jakýkoli router, nezapomeňte jej nastavit se zcela novým uživatelským jménem a heslem. Uživatelské jméno a heslo přidružené k vašemu routeru D-Link DIR-859 mohlo být ohroženo.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Telefony značky myPhone nejsou pro naše čtenáře novinkou, volili jsme levnější modely, které se neobešly bez kompromisů. Hammer Blade 2 Pro se nezdráháme naopak označit za vlajkovou loď tohoto polského výrobce. Do odolného těla vměstnal i výkonný hardware jako 8jádrový procesor, 6 GB RAM či 128GB úložiště s 16Mpix fotoaparátem. Podařilo se?
Aktualizováno o fotky dodaného štítu! Nedostatek ochranných pomůcek se stal v boji s nákazou Covidem-19 celosvětovým  problémem. Jejich absence přímo ohrožuje ty, kteří za nás bojují v první linii. Zdravotníci, policisté, hasiči a mnoho dalších, kteří přicházejí do styku s nákazou každý den, nemají dostatek vybavení, které by je dokázalo ochránit. To jsme se rozhodli změnit.
Většinu našich životů nyní žijeme online, od sociálních sítí přes bankovnictví až po sledování televize. Ale jak se naše digitální stopy rozšiřují, roste i chaos, pokud nenastolíme nějaký řád. Dobrou zprávou je, že získat kontrolu nad svým online světem nemusí být tak skličující, jak se zdá. Ukážeme vám, jak na to v klíčových aspektech vašeho online života.
Niceboy roste. Firma, která se v nedávné době přihlásila ke sponzoringu české fotbalové reprezentace, nemůže mít malé cíle. Již drahnou dobu Niceboy nevyhledávám jen skrze reproduktory a sluchátka, svůj nabízený sortiment značně rozšiřuje. Jako téměř nesportovec, jsem se podíval na základní fitness náramek X-fit ACTIVE. Ale až tak základní mi nepřipadá.
Jak může malá firma zvládnout rychlý růst a zároveň udržet vysokou kvalitu služeb? Pavel, majitel obchodu s designovým nábytkem, našel řešení v nástroji ChatGPT. Tento AI systém mu pomohl automatizovat komunikaci se zákazníky, zefektivnit marketing a úspěšně expandovat na zahraniční trhy. Pavel tak nejen zvládl nápor objednávek, ale také posunul své podnikání na novou úroveň, díky čemuž se mohl soustředit na to, co dělá nejlépe – design nábytku.

Nepřehlédněte

V květnu 2025 dojde k ukončení jedné z nejikoničtějších komunikačních platforem – Skypu. Společnost Microsoft oznámila, že služba bude oficiálně ukončena 5. května 2025. Tento krok je součástí strategie zaměřené na konsolidaci komunikačních nástrojů a přesunu uživatelů na platformu Microsoft Teams.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek