CISA表示多款DLink有風險 建議淘汰並升級 - 3C

Agnes avatar
By Agnes
at 2022-04-12T23:19

Table of Contents

CISA表示多款D-Link路由器存在安全風險,建議使用者淘汰並升級

https://www.expreview.com/83001.html
--
近期美國網絡安全和基礎設施安全局(CISA)發表了新的報告,將CVE-2021-45382新增到
其已知的可利用漏洞目錄中。CVE-2021-45382是一個遠程代碼執行(RCE)漏洞,受影響
的裝置包括所有D-Link DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L和DIR-836L系列及
其硬體版本。

https://i.imgur.com/s1oOfAe.jpg

據悉,受影響的原因是這些裝置上ncc2服務文件中與DDNS功能相關聯的部分,這些文件會
在查詢時被調用,並且可用於詢問給定裝置的訊息,以及按需啟用診斷服務。這使得攻擊
者可以利用注入惡意程式碼的方式,從而獲得完全訪問的權限。

美國網絡安全和基礎設施安全局表示,CVE-2021-45382是一個嚴重的安全漏洞,由於受影
響的產品已到達使用壽命(EOL),最後一次更新的時間是2021年12月19日,且不太可能
被D-Link修補,建議消費者和企業最好在適當的時候淘汰這一系列D-Link路由器。

目前GitHub上已經有相關的代碼,使得這幾款路由器被攻擊的可能性變大了。D-Link
DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L和DIR-836L系列在2012年到2014年之間發
布,基於Realtek或Ralink(現為聯發科)的802.11n或802.11ac解決方案。除了D-Link這
幾款路由器以外,美國網絡安全和基礎設施安全局近期還對Netgear DGN2200、D-Link
DIR-610和DIR-645這三款路由器提出了類似的建議。

--
反正會上電蝦的大概都知道Dlink=Dead Link
那些味道很濃敢亂推DLink的也不敢來這板啦==

但這種規格已經過時很多 且都停止支援ㄌ
還有類似規格或年分的分享器也都換一換了喇==

--
https://i.imgur.com/GJDuokS.jpg https://i.imgur.com/XszYmuk.jpg
https://i.imgur.com/K3dB9KV.jpg https://i.imgur.com/SslF8cv.jpg
https://i.imgur.com/czxbB4x.jpg https://i.imgur.com/vBaMqEq.jpg
https://i.imgur.com/nQ8AjUP.jpg https://i.imgur.com/hU7H2x9.jpg
https://i.imgur.com/ARII5A3.jpg https://i.imgur.com/GJDuokS.jpg
https://i.imgur.com/XszYmuk.jpg https://i.imgur.com/K3dB9KV.jpg
https://i.imgur.com/SslF8cv.jpg https://i.imgur.com/czxbB4x.jpg
https://i.imgur.com/vBaMqEq.jpg https://i.imgur.com/nQ8AjUP.jpg
https://i.imgur.com/hU7H2x9.jpg https://i.imgur.com/ARII5A3.jpg

--
Tags: 3C

All Comments

Faithe avatar
By Faithe
at 2022-04-10T15:08
老兵不死 只是凋零
Yuri avatar
By Yuri
at 2022-04-14T10:05
網通設備不是因為掛掉 而是純粹不夠
用而被淘汰的有過半吧?
George avatar
By George
at 2022-04-10T15:08
簽名檔9張貼成18張了
Rebecca avatar
By Rebecca
at 2022-04-14T10:05
這還是標 Ralink 時代的東西 有夠老
Quintina avatar
By Quintina
at 2022-04-10T15:08
豹紋剛剛兩篇幹嘛刪掉 還來不及看
完簽名檔欸
Zanna avatar
By Zanna
at 2022-04-14T10:05
這種老東西還在用的很多都刷機了
Callum avatar
By Callum
at 2022-04-10T15:08
好奇這類AP的攻擊是只能在目標附近
嗎?就是頂多透過wifi搞隔壁這樣
還是有可能從網路另一端先穿過小烏
龜再到AP搞事?
Joe avatar
By Joe
at 2022-04-14T10:05
這家不是台灣的嗎?
Hardy avatar
By Hardy
at 2022-04-10T15:08
當你固定要重開分享器時就是差不多
該換了
Isabella avatar
By Isabella
at 2022-04-14T10:05
那TP-Link呢
Valerie avatar
By Valerie
at 2022-04-10T15:08
我去看了一下內容... 不意外 免緊張
Bethany avatar
By Bethany
at 2022-04-14T10:05
這間品質下降太多了,曾經是領頭羊
的品牌,現在是吊車尾的。
Kyle avatar
By Kyle
at 2022-04-10T15:08
台鋼的相關公司 科
Ida avatar
By Ida
at 2022-04-14T10:05
居然還能連上網啊(X
Mary avatar
By Mary
at 2022-04-10T15:08
一直活在530TX的榮光裡XDD
Daniel avatar
By Daniel
at 2022-04-14T10:05
QQ
Odelette avatar
By Odelette
at 2022-04-10T15:08
難道你要買華碩??
Christine avatar
By Christine
at 2022-04-14T10:05
我看相關資料是有關於MT7620A整合
式Soc晶片,去年爆出控制晶片的韌
體在出廠前被駭客植入一段後門程式
,所以使用這顆的Ap都有問題
Sandy avatar
By Sandy
at 2022-04-10T15:08
台廠還剩什麼
Olivia avatar
By Olivia
at 2022-04-14T10:05
to felix 那刷機的話呢?
Vanessa avatar
By Vanessa
at 2022-04-10T15:08
台廠還有 zyxel draytek..
Elma avatar
By Elma
at 2022-04-14T10:05
名字有Link都別碰 ASUS還不錯

威建 5900X 維修心得

Isla avatar
By Isla
at 2022-04-12T22:32
等了一陣子12700k跟MSI-Z690-A才從家寄過來宿舍(我選錯地址),組了一陣子,其實都在整 結果我抱著試試的心情把記憶體拔掉,很好改亮白燈了。 交叉比對發現是DDR4的3、4格壞掉,看來我真的很雖小,買什麼壞什麼。 我原本插2、4(說明書上的建議) 後來發現插3、4都會閃爍。 不能開機,是說 ...

想玩法環,該升級哪些呢?

Valerie avatar
By Valerie
at 2022-04-12T22:04
已買/未買/已付訂金(元):已買 預算/用途:玩法環 CPU (中央處理器):i5-11400(6核/12緒) MB (主機板):技嘉 B560 AORUS PRO AX RAM (記憶體):XPG D10 3200 8g*2 VGA (顯示卡):ZOTAC GAMING GeF ...

25K文書影音機

Ina avatar
By Ina
at 2022-04-12T21:48
已買/未買/已付訂金(元):未買 預算/用途:25K上下;一般文書、YT、追劇、單開模擬器 CPU (中央處理器):Intel i5-12500【6核/12緒】3.0GHz(↑4.6G)/18M/UHD770/65W MB (主機板):微星 PRO B660M-A WIFI DDR4 RAM ...

Faithe avatar
By Faithe
at 2022-04-12T20:02
請問 文書機不用太好的主機cpu ram ,但為什麼公司新買的小型主機,開了3-5個excel 就跑不動了,到底要買哪種的 才跑的動呢? 求求解惑 - ...

NV AD103核心(下一代70)大爆料光追壓3090

Bennie avatar
By Bennie
at 2022-04-12T19:46
長期以來,價格相對“實惠”的x60/x70顯卡是NVIDIA的銷量擔當,也是不少玩家極為關 注的物件。 拋開所謂更名“RTX 50xx”這樣捕風捉影的傳言不談,PGN日前給出了一份關於RTX 4070 的全面爆料內容。 核心方面,RTX 4070基於AD103核心打造,工藝從三星8nm一步升級到台積電5nm。 ...