Čtvrtek , 03. 07. 2025

Radomír

Hackeři se zaměřují na tento router a D-Link jej neopraví

07. 07. 2024

07. 07. 2024

Bezpečnostní výzkumníci objevili kritickou zranitelnost, která ovlivňuje Wi-Fi routery D-Link DIR-859. Tato chyba zabezpečení, kterou v současné době využívají hackeři, může odhalit přihlašovací údaje uživatele a poskytnout vzdálený přístup k místní síti uživatele. D-Link problém nevyřeší a navrhuje zákazníkům, aby si koupili nový router.

O jakou chybu se jedná?

Tato chyba zabezpečení, sledovaná jako CVE-2024-0769, má skóre závažnosti 9,8 a týká se všech směrovačů D-Link DIR-859 (bez ohledu na jejich aktuální verzi firmwaru). Hackeři mohou využít CVE k cílení na soubor ‚DEVICE.ACCOUNT.xml‘ a získání citlivých informací, jako je heslo zařízení. Cílit mohou být také konfigurační soubory spojené se seznamy řízení přístupu (ACL) a nastavením brány firewall zařízení.

„Varianty exploitu, včetně toho, který GreyNoise ve volné přírodě pozoruje, umožňují extrakci podrobností o účtu ze zařízení. Produkt je na konci životnosti, takže nebude opravován, což představuje dlouhodobé riziko zneužití. Více XML soubory lze vyvolat pomocí této chyby zabezpečení.“ – GreyNoise

Výzkumníci poprvé identifikovali CVE-2024-0769 v lednu 2024. Skupina pro monitorování bezpečnosti GreyNoise od té doby pozorovala pokus zneužít tuto zranitelnost ve volné přírodě. I když „útok“ není příliš děsivý, tento CVE byl již nějakou dobu zveřejněn, takže předchozí útoky mohly jednoduše zůstat neodhaleny. (A v každém případě jsou budoucí útoky jisté.)

D-Link DIR-859 byl uveden na trh v roce 2015 a dosáhl konce služby 10. prosince 2020. Je to extrémně zastaralý router, takže špatné zabezpečení není tak velkým překvapením. D-Link zveřejnil bezpečnostní doporučení, aby zvýšil povědomí o problému, ale odmítá poskytnout opravu, což také není překvapivé.

Pro ty, kteří by se zajímali, se zdá, že D-Link nenabízí dotčeným zákazníkům slevy nebo kupóny. Ti, kteří v současnosti používají Wi-Fi router D-Link DIR-859, by jej měli vyměnit za nový router. Naštěstí byl DIR-859 router základní úrovně s omezenými rychlostmi a specifikacemi – jakákoli levná náhrada bude upgradem z hlediska rychlosti, spolehlivosti a zabezpečení. Pokud máte omezený rozpočet, doporučujeme ASUS RT-AX1800S. Nabízí konektivitu Wi-Fi 6, pět portů Gigabit LAN a dvoupásmovou funkcionalitu MU-MIMO (což bylo pozoruhodné opomenutí D-Link DIR-859 v době jeho vydání).

K TÉMATU  Digitální peněženky budou v USA pod dohledem jako banky

Ať už si vyberete jakýkoli router, nezapomeňte jej nastavit se zcela novým uživatelským jménem a heslem. Uživatelské jméno a heslo přidružené k vašemu routeru D-Link DIR-859 mohlo být ohroženo.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Lamax poměrně dynamicky rozšiřuje svou nabídku. Zatímco ještě před několika málo lety jsme jej mohli znát coby českého producenta sluchátek a reproduktorů, již nějaký čas trh obohacuje akčními kamerami, autokamerami a dokonce navigací. Kamera do auta s označením C9 byla předmětem našeho testu a není třeba dodávat, že moje zvědavost byla velká.

AV receiver je mimořádně užitečné zařízení, jehož význam rozhodně neklesá. Naopak je až s podivem, kolik audio-video-počítačových nadšenců by jej využilo, ale přesto jej ještě nemají. Přitom takovéto zařízení vám může sloužit 10 až 20 let. Zjistěte s námi, k čemu vám bude dobrý a jakým byste si mohli třeba udělat radost.

Šest měsíců poté, co BMW podepsalo smlouvu s robotickým startupem Figure AI, se bipedální humanoidní roboti Figure 01 testují ve výrobním závodě BMW Spartanburg v Jižní Karolíně. Nejnovější zpráva o pokroku ukazuje, jak by roboti mohli pomoci při výrobě.
Japonská vláda používá peníze daňových poplatníků na seznamovací aplikaci s názvem Tapple, která spojuje lidi na základě společných koníčků a zájmů. Proč? Země čelí bezprecedentnímu poklesu populace a vláda pravděpodobně chce, aby se lidé množili. „Proč si taky nenajdeš milého milence?“ říká webová stránka Tapple ve volném překladu z japonštiny.
Nabídka Umaxu v posledních týdnech zažívala změny – a sice ve složení procesorů, kdy mělo býti více modelů s „Gemini Lake“, ale nestane se tak v brzké době. Intel nestíhá, takže pokud jste čekali na novou generaci úsporných mobilních procesorů, jiná možnost než 14Wg Plus nezůstává. Což nevadí, on se totiž notebook povedl, opět je o něco lepší.
Klasický tablet s Androidem naši redakci delší dobu míjí. Proč tedy nezkusit 8palcový tablet od španělského výrobce elektroniky (především audio techniky) Energy Sistem, který je na našem trhu novinkou a jako takový nabízí moderní operační systém Android 7.0 „Nougat”?
Tato věc patří do trochu jiného soudku, než běžně testujeme. Značka TrueLife patří do portfolia české společnosti elem6, které čítá také značku Lamax. Zaměřuje se na elektroniku určenou k péči o zdraví či tělo jako elektrické kartáčky, chytré váhy či teploměry, tlakoměry. S jednou takovou novinkou vás zkusíme v rychlosti seznámit.

Nepřehlédněte

Jistě znáte scény z filmů, kde, pro zvýšení napětí, při kopírování dat do nebo z počítače toho úplně nejvíc nejzlejšího padoucha prožívá hlavní hrdina perné chvíle, protože to jde prostě strašně pomalu. Kdyby měl po ruce testovaný SSD disk AData SE760, asi by si ušetřil mnoho nervů a potu...

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek