Информация

Кража паролей и изменение настроек: новые ошибки D-Link попали в каталог CISA

Быстрая покупка VPN для России через удобный Телеграмм-бот:

CISA требует принять срочные меры, чтобы защитить критическую инфраструктуру.

Агентство CISA добавило две новые уязвимости роутеров D-Link в свой каталог KEV на основании доказательств их активной эксплуатации.

Получи VPN-прокси для России через наш удобный Телеграмм-бот:

  • CSRF-уязвимость CVE-2014-100005 затрагивает роутеры D-Link DIR-600 и позволяет злоумышленнику изменить конфигурации роутера, захватив существующую сессию администратора.
  • Уязвимость раскрытия информации CVE-2021-40655 влияет на роутеры D-Link DIR-605. Позволяет получить имя пользователя и пароль путем подделки HTTP-запроса POST к странице /getcfg.php.

На данный момент нет подробностей о том, как эти уязвимости используются в реальных условиях, но федеральные агентства получили указание принять предложенные D-Link меры по смягчению последствий до 6 июня 2024 года.

Важно отметить, что уязвимость CVE-2014-100005 касается устаревших продуктов D-Link, которые уже достигли конца своего жизненного цикла. Организациям, продолжающим использовать такие устройства, настоятельно рекомендуется заменить их новыми моделями.

Событие происходит на фоне новости о том, что специалисты SSD Secure Disclosure обнаружили уязвимости в маршрутизаторе D-Link EXO AX4800 (DIR-X4860), которые позволяют захватить полный контроль над устройством. Аналитики SSD предоставили пошаговые инструкции по эксплуатации обнаруженных уязвимостей, сделав доказательство концепции (Proof-of-Concept, PoC) общедоступным.

Искусственный интеллект уже умнее вас. Как не стать рабом машин?

Узнайте у нас!

Купить безопасный VPN означает приобретение виртуальной частной сети (VPN), которая обеспечивает высокий уровень безопасности и защиты ваших данных при использовании интернета. Безопасный VPN предлагает множество функций, направленных на защиту вашей конфиденциальности, анонимности и предотвращение утечек данных.

Почему стоит купить безопасный VPN?

  • Защита личных данных: Безопасный VPN защищает ваши данные от кражи и слежки, особенно при использовании общественных Wi-Fi сетей.

  • Обход цензуры: Безопасные VPN позволяют обойти географические ограничения и получить доступ к заблокированным ресурсам и сайтам.

  • Спокойствие: Зная, что ваши данные защищены, вы можете более уверенно использовать интернет и меньше беспокоиться о безопасности.

  • Гибкость и настройки: Безопасные VPN часто предлагают различные настройки и функции, которые могут быть адаптированы под ваши нужды.

  OpenELM от Apple: 8 мини ИИ-моделей для смартфонов открывают большие возможности

Оставить ответ