[情報] CISA表示多款DLink有風險 建議淘汰並升級

看板PC_Shopping作者 (發情豹紋)時間2年前 (2022/04/12 23:19), 2年前編輯推噓15(15017)
留言32則, 18人參與, 2年前最新討論串1/1
CISA表示多款D-Link路由器存在安全風險,建議使用者淘汰並升級 https://www.expreview.com/83001.html -- 近期美國網絡安全和基礎設施安全局(CISA)發表了新的報告,將CVE-2021-45382新增到 其已知的可利用漏洞目錄中。CVE-2021-45382是一個遠程代碼執行(RCE)漏洞,受影響 的裝置包括所有D-Link DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L和DIR-836L系列及 其硬體版本。 https://i.imgur.com/s1oOfAe.jpg
據悉,受影響的原因是這些裝置上ncc2服務文件中與DDNS功能相關聯的部分,這些文件會 在查詢時被調用,並且可用於詢問給定裝置的訊息,以及按需啟用診斷服務。這使得攻擊 者可以利用注入惡意程式碼的方式,從而獲得完全訪問的權限。 美國網絡安全和基礎設施安全局表示,CVE-2021-45382是一個嚴重的安全漏洞,由於受影 響的產品已到達使用壽命(EOL),最後一次更新的時間是2021年12月19日,且不太可能 被D-Link修補,建議消費者和企業最好在適當的時候淘汰這一系列D-Link路由器。 目前GitHub上已經有相關的代碼,使得這幾款路由器被攻擊的可能性變大了。D-Link DIR-810L、DIR-820L/LW、DIR-826L、DIR-830L和DIR-836L系列在2012年到2014年之間發 布,基於Realtek或Ralink(現為聯發科)的802.11n或802.11ac解決方案。除了D-Link這 幾款路由器以外,美國網絡安全和基礎設施安全局近期還對Netgear DGN2200、D-Link DIR-610和DIR-645這三款路由器提出了類似的建議。 -- 反正會上電蝦的大概都知道Dlink=Dead Link 那些味道很濃敢亂推DLink的也不敢來這板啦== 但這種規格已經過時很多 且都停止支援ㄌ 還有類似規格或年分的分享器也都換一換了喇== -- https://i.imgur.com/GJDuokS.jpg
https://i.imgur.com/XszYmuk.jpg
https://i.imgur.com/K3dB9KV.jpg
https://i.imgur.com/SslF8cv.jpg
https://i.imgur.com/czxbB4x.jpg
https://i.imgur.com/vBaMqEq.jpg
https://i.imgur.com/nQ8AjUP.jpg
https://i.imgur.com/hU7H2x9.jpg
https://i.imgur.com/ARII5A3.jpg
https://i.imgur.com/GJDuokS.jpg
https://i.imgur.com/XszYmuk.jpg
https://i.imgur.com/K3dB9KV.jpg
https://i.imgur.com/SslF8cv.jpg
https://i.imgur.com/czxbB4x.jpg
https://i.imgur.com/vBaMqEq.jpg
https://i.imgur.com/nQ8AjUP.jpg
https://i.imgur.com/hU7H2x9.jpg
https://i.imgur.com/ARII5A3.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.170.120.239 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1649776780.A.8C2.html

04/12 23:22, 2年前 , 1F
老兵不死 只是凋零
04/12 23:22, 1F

04/12 23:23, 2年前 , 2F
網通設備不是因為掛掉 而是純粹不夠
04/12 23:23, 2F

04/12 23:23, 2年前 , 3F
簽名檔9張貼成18張了
04/12 23:23, 3F
太久沒發文 想大家ㄌ

04/12 23:23, 2年前 , 4F
用而被淘汰的有過半吧?
04/12 23:23, 4F
不夠用要看每個人啦 有人有網路用就好了 路上隨處可見那種超老舊分享器 速度只能跑1 2M 網通設備除非像共碩這種會熱到壞掉 老分享器還真的不太容易壞 但用到最後會很氣

04/12 23:28, 2年前 , 5F
這還是標 Ralink 時代的東西 有夠老
04/12 23:28, 5F

04/12 23:29, 2年前 , 6F
豹紋剛剛兩篇幹嘛刪掉 還來不及看
04/12 23:29, 6F

04/12 23:29, 2年前 , 7F
完簽名檔欸
04/12 23:29, 7F
發完發現OP XDDDD

04/12 23:29, 2年前 , 8F
這種老東西還在用的很多都刷機了
04/12 23:29, 8F

04/12 23:30, 2年前 , 9F
好奇這類AP的攻擊是只能在目標附近
04/12 23:30, 9F

04/12 23:30, 2年前 , 10F
嗎?就是頂多透過wifi搞隔壁這樣
04/12 23:30, 10F

04/12 23:30, 2年前 , 11F
還是有可能從網路另一端先穿過小烏
04/12 23:30, 11F

04/12 23:30, 2年前 , 12F
龜再到AP搞事?
04/12 23:30, 12F
這漏洞看起來是可以遠端開啟DDNS跟他們自己的遠端控制功能 危險程度9.8分 看來真的很嚴重

04/12 23:34, 2年前 , 13F
這家不是台灣的嗎?
04/12 23:34, 13F

04/12 23:41, 2年前 , 14F
當你固定要重開分享器時就是差不多
04/12 23:41, 14F

04/12 23:41, 2年前 , 15F
該換了
04/12 23:41, 15F

04/12 23:42, 2年前 , 16F
那TP-Link呢
04/12 23:42, 16F
老TP也很爛 我們那邊WR841還是啥的 很老的那台 連100都不能穩跑 換了台洋垃圾AC66U 最初的那台 只有單核心的那台 速度跑好跑滿 蘇福 但真的很燙 新的畫 選TP比選Dead Link值得多ㄌ ※ 編輯: oppoR20 (118.170.120.239 臺灣), 04/12/2022 23:51:39

04/13 00:20, 2年前 , 17F
我去看了一下內容... 不意外 免緊張
04/13 00:20, 17F

04/13 04:20, 2年前 , 18F
這間品質下降太多了,曾經是領頭羊
04/13 04:20, 18F

04/13 04:20, 2年前 , 19F
的品牌,現在是吊車尾的。
04/13 04:20, 19F

04/13 10:07, 2年前 , 20F
台鋼的相關公司 科
04/13 10:07, 20F

04/13 10:13, 2年前 , 21F
居然還能連上網啊(X
04/13 10:13, 21F

04/13 10:17, 2年前 , 22F
一直活在530TX的榮光裡XDD
04/13 10:17, 22F

04/13 12:01, 2年前 , 23F
QQ
04/13 12:01, 23F

04/13 12:45, 2年前 , 24F
難道你要買華碩??
04/13 12:45, 24F

04/13 13:16, 2年前 , 25F
我看相關資料是有關於MT7620A整合
04/13 13:16, 25F

04/13 13:16, 2年前 , 26F
式Soc晶片,去年爆出控制晶片的韌
04/13 13:16, 26F

04/13 13:16, 2年前 , 27F
體在出廠前被駭客植入一段後門程式
04/13 13:16, 27F

04/13 13:16, 2年前 , 28F
,所以使用這顆的Ap都有問題
04/13 13:16, 28F

04/13 13:27, 2年前 , 29F
台廠還剩什麼
04/13 13:27, 29F

04/13 13:51, 2年前 , 30F
to felix 那刷機的話呢?
04/13 13:51, 30F

04/13 15:21, 2年前 , 31F
台廠還有 zyxel draytek..
04/13 15:21, 31F

04/13 16:13, 2年前 , 32F
名字有Link都別碰 ASUS還不錯
04/13 16:13, 32F
文章代碼(AID): #1YLPYCZ2 (PC_Shopping)