Neděle , 09. 03. 2025

Františka

Hackeři se zaměřují na tento router a D-Link jej neopraví

07. 07. 2024

07. 07. 2024

Bezpečnostní výzkumníci objevili kritickou zranitelnost, která ovlivňuje Wi-Fi routery D-Link DIR-859. Tato chyba zabezpečení, kterou v současné době využívají hackeři, může odhalit přihlašovací údaje uživatele a poskytnout vzdálený přístup k místní síti uživatele. D-Link problém nevyřeší a navrhuje zákazníkům, aby si koupili nový router.

O jakou chybu se jedná?

Tato chyba zabezpečení, sledovaná jako CVE-2024-0769, má skóre závažnosti 9,8 a týká se všech směrovačů D-Link DIR-859 (bez ohledu na jejich aktuální verzi firmwaru). Hackeři mohou využít CVE k cílení na soubor ‚DEVICE.ACCOUNT.xml‘ a získání citlivých informací, jako je heslo zařízení. Cílit mohou být také konfigurační soubory spojené se seznamy řízení přístupu (ACL) a nastavením brány firewall zařízení.

„Varianty exploitu, včetně toho, který GreyNoise ve volné přírodě pozoruje, umožňují extrakci podrobností o účtu ze zařízení. Produkt je na konci životnosti, takže nebude opravován, což představuje dlouhodobé riziko zneužití. Více XML soubory lze vyvolat pomocí této chyby zabezpečení.“ – GreyNoise

Výzkumníci poprvé identifikovali CVE-2024-0769 v lednu 2024. Skupina pro monitorování bezpečnosti GreyNoise od té doby pozorovala pokus zneužít tuto zranitelnost ve volné přírodě. I když „útok“ není příliš děsivý, tento CVE byl již nějakou dobu zveřejněn, takže předchozí útoky mohly jednoduše zůstat neodhaleny. (A v každém případě jsou budoucí útoky jisté.)

D-Link DIR-859 byl uveden na trh v roce 2015 a dosáhl konce služby 10. prosince 2020. Je to extrémně zastaralý router, takže špatné zabezpečení není tak velkým překvapením. D-Link zveřejnil bezpečnostní doporučení, aby zvýšil povědomí o problému, ale odmítá poskytnout opravu, což také není překvapivé.

Pro ty, kteří by se zajímali, se zdá, že D-Link nenabízí dotčeným zákazníkům slevy nebo kupóny. Ti, kteří v současnosti používají Wi-Fi router D-Link DIR-859, by jej měli vyměnit za nový router. Naštěstí byl DIR-859 router základní úrovně s omezenými rychlostmi a specifikacemi – jakákoli levná náhrada bude upgradem z hlediska rychlosti, spolehlivosti a zabezpečení. Pokud máte omezený rozpočet, doporučujeme ASUS RT-AX1800S. Nabízí konektivitu Wi-Fi 6, pět portů Gigabit LAN a dvoupásmovou funkcionalitu MU-MIMO (což bylo pozoruhodné opomenutí D-Link DIR-859 v době jeho vydání).

K TÉMATU  EVOLVE miniBlade: základ za dobré peníze

Ať už si vyberete jakýkoli router, nezapomeňte jej nastavit se zcela novým uživatelským jménem a heslem. Uživatelské jméno a heslo přidružené k vašemu routeru D-Link DIR-859 mohlo být ohroženo.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Druhá, resp. třetí, herní sluchátka od polské značky Genesis, udělají pod stromečkem radost. Už jenom ta velikost krabice… Dítě pak místo bot vybalí sluchátka a to jej jistě potěší. Znalci komedie Pelíšky si jistě vzpomenou na obdobnou scénu. Nicméně nic zde není samoúčelné, krabice skrývá haldu příslušenství a Neon 750 působí opravdu monstrózním dojmem.
Bezdrátová komunikace je výsadou našeho propojeného světa, od útulných koutů sousedských knihoven, kde studenti připojují své notebooky k síti Wi-Fi, až po vzdálené základny v Antarktidě, kde vědci monitorují počasí. Zatímco žasneme nad rychlostí našich současných sítí, výzkumní pracovníci po celém světě se již dívají za hranice 5G, aby utvářeli budoucnost komunikace v sítích 6G. Dokážete si představit svět, kde okamžitá komunikace pohání zážitky z virtuální reality nebo umožňuje chirurgům ovládat roboty na míle daleko?
Japonská vláda používá peníze daňových poplatníků na seznamovací aplikaci s názvem Tapple, která spojuje lidi na základě společných koníčků a zájmů. Proč? Země čelí bezprecedentnímu poklesu populace a vláda pravděpodobně chce, aby se lidé množili. „Proč si taky nenajdeš milého milence?“ říká webová stránka Tapple ve volném překladu z japonštiny.
K myšlence otestovat TrekStor SurfTab twin 11.6 nás přivedly dvě skutečnosti, v poslední době jej lze na internetu zakoupit za velmi atraktivní cenu a uživatelské recenze tohoto notebooku německé značky vyznívají velmi rozporuplně. Proč ale, když za dané peníze nabízí vcelku atraktivní konfiguraci jako displej s vysokým rozlišením, osvědčený procesor Intel Atom x5 či dostatek USB portů? Kde je zakopán pes?
Když se řekne pojem „domácí tiskárna“, většina z nás si představí kompaktní inkoustovou tiskárnu. Ty jsou totiž, na rozdíl od laserových tiskáren, univerzálnější a v domácnosti využitelnější – vytisknete s nimi jak texty, tak i vysoce kvalitní obrázky a fotografie. U českých spotřebitelů jsou pak nejpopulárnější inkoustové tiskárny značek Canon, Epson a HP. V tomto článku vám nabízíme srovnání nákladů na tisk vybraných TOP modelů tiskáren od zmíněných výrobců.
Lamax před Vánoci chrlil jednu novinku za druhou, podobně jako konkurence. Nabídka se potěšitelně rozrostla o další a další zařízení, zejména v oblasti těch "chytrých". Lamax startoval na trhu s akčními kamerami, přidal reproduktory a sluchátka. Ty mám od nich dosud nejraději. Posledním kouskem, který jsem mohl vyzkoušet, je model Street2, jenž se s pořizovací cenou 890 Kč řadí mezi dostupnější bezdrátové reproduktory. Na cenové akce si zatím musíme počkat.

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek