Categories
Featured

D-Link dice que no parcheará una vulnerabilidad de seguridad crítica que afecta a 60.000 dispositivos NAS más antiguos

[ad_1]


  • Se ha encontrado una grave vulnerabilidad de seguridad en varios modelos de D-Link
  • Dado que los dispositivos han llegado al final de su vida útil, no recibirán parches.
  • Hay mitigaciones disponibles, aunque se recomienda a los usuarios que reemplacen los dispositivos.

D-Link dice que no parcheará una falla de seguridad grave que afecta a decenas de miles de unidades de almacenamiento conectadas a la red (gente) dispositivos porque han llegado al final de su vida útil.

Recientemente, se encontró una vulnerabilidad con una clasificación de gravedad de 9,2 (crítica) en varios modelos de dispositivos NAS D-Link. Registrado como CVE-2024-10914, se describe como un exploit de inyección de comandos que permite a los actores inyectar comandos de shell arbitrarios. Al enviar una solicitud HTTP GET especialmente diseñada al dispositivo, los estafadores pueden comprometer gravemente el sistema remoto.

[ad_2]

Source Article Link

Categories
Featured

Thousands of D-Link NAS devices have serious backdoor security issues

[ad_1]

A high-severity vulnerability has been recently discovered in certain D-Link Network Attached Storage (NAS) instances which could be used to run malicious code, steal sensitive data, and mount denial-of-service (DoS) attacks.

Cybersecurity researcher Netsecfish, who discovered the flaw, found multiple instances of D-Link’s NAS devices have an arbitrary command injection flaw in the “system” parameter, and a hardcoded account that can be used to access the device. As a result, hackers can run commands as they please:

[ad_2]

Source Article Link