Новости компьютерной безопасности:

  Latest News

Critical Vulnerabilities Impact Millions Of D-Link Routers: Patch Now!

С сайта: Vulnerability(cybersecuritynews.com)

Critical Vulnerabilities Impact Millions Of D-Link Routers: Patch Now!

Author: Guru Baran

In a significant security alert, millions of D-Link routers are at risk due to critical vulnerabilities that have been discovered in several models, including the DIR-X5460 and DIR-X4860.

These vulnerabilities could allow remote attackers to execute arbitrary code, potentially compromising entire networks. Users are urged to update their firmware immediately to mitigate these risks.

D-Link Vulnerability Details
The vulnerabilities, identified by CVE IDs ranging from CVE-2024-45694 to CVE-2024-45698, have been classified as critical, with CVSS scores as high as 9.8.

This highlights the severe risk they pose. The issues primarily affect the following models and firmware versions:

  • DIR-X5460 A1: Firmware versions 1.01, 1.02, 1.04, 1.10
  • DIR-X4860 A1: Firmware versions 1.00, 1.04

Stack-based Buffer Overflow (CVE-2024-45694 & CVE-2024-45695): This flaw in the web service allows unauthenticated, remote attackers to execute arbitrary code on the device.

Improper Input Validation (CVE-2024-45698): This issue in the telnet service enables attackers to use hard-coded credentials to inject OS commands.

Hidden Functionality (CVE-2024-45697 & CVE-2024-45696): These vulnerabilities allow attackers to enable telnet service using hard-coded credentials when specific network conditions are met.

These vulnerabilities can be exploited remotely without user interaction, making them particularly dangerous.

Attackers could gain complete control over affected routers, allowing them to intercept communications, deploy malware, or launch further attacks on connected devices.

To protect against these vulnerabilities, D-Link has released firmware updates that address these critical issues:

  • DIR-X5460 A1: Update to firmware version 1.11B04 or later.
  • DIR-X4860 A1: Update to firmware version 1.04B05 or later.

Users are strongly advised to apply these updates immediately. Additionally, it is recommended that users change default passwords and disable any unnecessary services to further secure their devices.

The cybersecurity community has reacted swiftly to these revelations. Organizations such as CISA have added these vulnerabilities to their Known Exploited Vulnerabilities catalog, emphasizing the need for immediate action.

Security experts warn that the ease of exploitation and potential impact underscores the importance of prompt patching and vigilant network monitoring.

With millions of devices potentially affected, these vulnerabilities represent a significant threat to network security worldwide.

Users must act quickly to update their devices and secure their networks against potential exploitation.

As cyber threats continue to evolve, maintaining up-to-date security measures is crucial in safeguarding personal and organizational data from malicious actors.

For more information on securing your D-Link router and applying necessary updates, visit the official D-Link support page or consult with cybersecurity professionals if needed.



#Cyber_Security_News #Routers #Vulnerability #cyber_security #d-link #vulnerability

Оригинальная версия на сайте: Critical Vulnerabilities Impact Millions Of D-Link Routers: Patch Now!
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.