CISA表示多款DLink有風險 建議淘汰並升級 - 3C

By Agnes
at 2022-04-12T23:19
at 2022-04-12T23:19
Table of Contents
CISA表示多款D-Link路由器存在安全風險,建議使用者淘汰並升級
https://www.expreview.com/83001.html
--
近期美國網絡安全和基礎設施安全局(CISA)發表了新的報告,將CVE-2021-45382新增到
其已知的可利用漏洞目錄中。CVE-2021-45382是一個遠程代碼執行(RCE)漏洞,受影響
的裝置包括所有D-Link DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L和DIR-836L系列及
其硬體版本。
https://i.imgur.com/s1oOfAe.jpg
據悉,受影響的原因是這些裝置上ncc2服務文件中與DDNS功能相關聯的部分,這些文件會
在查詢時被調用,並且可用於詢問給定裝置的訊息,以及按需啟用診斷服務。這使得攻擊
者可以利用注入惡意程式碼的方式,從而獲得完全訪問的權限。
美國網絡安全和基礎設施安全局表示,CVE-2021-45382是一個嚴重的安全漏洞,由於受影
響的產品已到達使用壽命(EOL),最後一次更新的時間是2021年12月19日,且不太可能
被D-Link修補,建議消費者和企業最好在適當的時候淘汰這一系列D-Link路由器。
目前GitHub上已經有相關的代碼,使得這幾款路由器被攻擊的可能性變大了。D-Link
DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L和DIR-836L系列在2012年到2014年之間發
布,基於Realtek或Ralink(現為聯發科)的802.11n或802.11ac解決方案。除了D-Link這
幾款路由器以外,美國網絡安全和基礎設施安全局近期還對Netgear DGN2200、D-Link
DIR-610和DIR-645這三款路由器提出了類似的建議。
--
反正會上電蝦的大概都知道Dlink=Dead Link
那些味道很濃敢亂推DLink的也不敢來這板啦==
但這種規格已經過時很多 且都停止支援ㄌ
還有類似規格或年分的分享器也都換一換了喇==
--
https://i.imgur.com/GJDuokS.jpg https://i.imgur.com/XszYmuk.jpg

https://i.imgur.com/K3dB9KV.jpg https://i.imgur.com/SslF8cv.jpg

https://i.imgur.com/czxbB4x.jpg https://i.imgur.com/vBaMqEq.jpg

https://i.imgur.com/nQ8AjUP.jpg https://i.imgur.com/hU7H2x9.jpg

https://i.imgur.com/ARII5A3.jpg https://i.imgur.com/GJDuokS.jpg

https://i.imgur.com/XszYmuk.jpg https://i.imgur.com/K3dB9KV.jpg

https://i.imgur.com/SslF8cv.jpg https://i.imgur.com/czxbB4x.jpg

https://i.imgur.com/vBaMqEq.jpg https://i.imgur.com/nQ8AjUP.jpg

https://i.imgur.com/hU7H2x9.jpg https://i.imgur.com/ARII5A3.jpg

--
https://www.expreview.com/83001.html
--
近期美國網絡安全和基礎設施安全局(CISA)發表了新的報告,將CVE-2021-45382新增到
其已知的可利用漏洞目錄中。CVE-2021-45382是一個遠程代碼執行(RCE)漏洞,受影響
的裝置包括所有D-Link DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L和DIR-836L系列及
其硬體版本。
https://i.imgur.com/s1oOfAe.jpg

據悉,受影響的原因是這些裝置上ncc2服務文件中與DDNS功能相關聯的部分,這些文件會
在查詢時被調用,並且可用於詢問給定裝置的訊息,以及按需啟用診斷服務。這使得攻擊
者可以利用注入惡意程式碼的方式,從而獲得完全訪問的權限。
美國網絡安全和基礎設施安全局表示,CVE-2021-45382是一個嚴重的安全漏洞,由於受影
響的產品已到達使用壽命(EOL),最後一次更新的時間是2021年12月19日,且不太可能
被D-Link修補,建議消費者和企業最好在適當的時候淘汰這一系列D-Link路由器。
目前GitHub上已經有相關的代碼,使得這幾款路由器被攻擊的可能性變大了。D-Link
DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L和DIR-836L系列在2012年到2014年之間發
布,基於Realtek或Ralink(現為聯發科)的802.11n或802.11ac解決方案。除了D-Link這
幾款路由器以外,美國網絡安全和基礎設施安全局近期還對Netgear DGN2200、D-Link
DIR-610和DIR-645這三款路由器提出了類似的建議。
--
反正會上電蝦的大概都知道Dlink=Dead Link
那些味道很濃敢亂推DLink的也不敢來這板啦==
但這種規格已經過時很多 且都停止支援ㄌ
還有類似規格或年分的分享器也都換一換了喇==
--
https://i.imgur.com/GJDuokS.jpg https://i.imgur.com/XszYmuk.jpg


















--
Tags:
3C
All Comments

By Faithe
at 2022-04-10T15:08
at 2022-04-10T15:08

By Yuri
at 2022-04-14T10:05
at 2022-04-14T10:05
用而被淘汰的有過半吧?

By George
at 2022-04-10T15:08
at 2022-04-10T15:08

By Rebecca
at 2022-04-14T10:05
at 2022-04-14T10:05

By Quintina
at 2022-04-10T15:08
at 2022-04-10T15:08
完簽名檔欸

By Zanna
at 2022-04-14T10:05
at 2022-04-14T10:05

By Callum
at 2022-04-10T15:08
at 2022-04-10T15:08
嗎?就是頂多透過wifi搞隔壁這樣
還是有可能從網路另一端先穿過小烏
龜再到AP搞事?

By Joe
at 2022-04-14T10:05
at 2022-04-14T10:05

By Hardy
at 2022-04-10T15:08
at 2022-04-10T15:08
該換了

By Isabella
at 2022-04-14T10:05
at 2022-04-14T10:05

By Valerie
at 2022-04-10T15:08
at 2022-04-10T15:08

By Bethany
at 2022-04-14T10:05
at 2022-04-14T10:05
的品牌,現在是吊車尾的。

By Kyle
at 2022-04-10T15:08
at 2022-04-10T15:08

By Ida
at 2022-04-14T10:05
at 2022-04-14T10:05

By Mary
at 2022-04-10T15:08
at 2022-04-10T15:08

By Daniel
at 2022-04-14T10:05
at 2022-04-14T10:05

By Odelette
at 2022-04-10T15:08
at 2022-04-10T15:08

By Christine
at 2022-04-14T10:05
at 2022-04-14T10:05
式Soc晶片,去年爆出控制晶片的韌
體在出廠前被駭客植入一段後門程式
,所以使用這顆的Ap都有問題

By Sandy
at 2022-04-10T15:08
at 2022-04-10T15:08

By Olivia
at 2022-04-14T10:05
at 2022-04-14T10:05

By Vanessa
at 2022-04-10T15:08
at 2022-04-10T15:08

By Elma
at 2022-04-14T10:05
at 2022-04-14T10:05
Related Posts
威建 5900X 維修心得

By Isla
at 2022-04-12T22:32
at 2022-04-12T22:32
想玩法環,該升級哪些呢?

By Valerie
at 2022-04-12T22:04
at 2022-04-12T22:04
25K文書影音機

By Ina
at 2022-04-12T21:48
at 2022-04-12T21:48

By Faithe
at 2022-04-12T20:02
at 2022-04-12T20:02
NV AD103核心(下一代70)大爆料光追壓3090

By Bennie
at 2022-04-12T19:46
at 2022-04-12T19:46