В остарели рутери на D-Link е открита уязвимост, която хакерите използват активно – компанията няма намерение да я закърпи

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Киберпрестъпниците активно използват наскоро открита уязвимост за въвеждане на команди, която засяга няколко спрени от производство и неподдържани DSL маршрутизатора на D-Link.

Уязвимостта е обозначена с номер CVE-2026-0625 и е свързана с неправилно валидиране на входните данни в библиотеката CGI при изпълнение на скрипта dnscfg.cgi. Неупълномощен нападател може да използва тази уязвимост, за да изпълни отдалечени команди чрез настройките на DNS конфигурацията. Проблемът е открит от Shadowserver Foundation и е проучен подробно от VulnCheck – компания, специализирана в анализа на уязвимости. D-Link потвърди, че проблемът е актуален за някои маршрутизатори с посочените версии на фърмуера: DSL-526B (версия на фърмуера 2.01), DSL-2640B (1.07), DSL-2740R (1.17) и DSL-2780B (1.01.14).

Предвиденият от производителя срок на експлоатация на тези устройства е изтекъл през 2020 година. D-Link не възнамерява да пуска актуализации на фърмуера за отстраняване на уязвимостта CVE-2026-0625, затова настоятелно препоръчва уязвимото оборудване да бъде извадено от експлоатация и заменено с актуално оборудване. Сега тя се опитва да определи кои други продукти и фърмуер са засегнати от уязвимостта. Не е възможно да се определи кой я използва и с каква цел. Функциите за администриране на маршрутизатора обикновено са достъпни само през локалната мрежа, така че атаките през браузъри и хардуер с отдалечено администриране са най-вероятните за използване на CVE-2026-0625.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини