Новости компьютерной безопасности:

  Latest News

Multiple D-Link End-of-Life Routers Vulnerabilities Let Attackers Execute Remote Code

С сайта: Vulnerability(cybersecuritynews.com)

Multiple D-Link End-of-Life Routers Vulnerabilities Let Attackers Execute Remote Code

Author: Tushar Subhra Dutta

D-Link, a prominent networking hardware manufacturer, has issued a critical security advisory urging users to retire and replace several end-of-life VPN router models due to a severe remote code execution (RCE) vulnerability.

The affected devices include all hardware revisions of DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, and DSR-1000N routers.

The vulnerability, discovered by security researcher ‘delsploit,’ allows unauthenticated users to execute remote code on the affected devices due to a stack buffer overflow issue.

D-Link has not assigned a CVE identifier to this flaw, likely to prevent widespread exploitation attempts.

Most of the impacted models reached their end-of-service life on May 1, 2024, with the DSR-500N and DSR-1000N having been discontinued in 2015.

cyber security newsAffected models (Source – D-Link)
D-Link has made it clear that they will not be releasing security updates for these devices, as their general policy is to cease all firmware development and support for products that have reached end-of-life status.

D-Link Response
The company strongly advises users to retire these routers immediately, warning that continued use may pose significant risks to connected devices.

For those who choose to keep using the affected routers against D-Link’s recommendations, the company suggests ensuring that the latest available firmware is installed, frequently updating the device’s unique password, and always enabling Wi-Fi encryption with a separate password.

To assist affected customers in the United States, D-Link is offering a 20% discount on the purchase of a newer model, the DSR-250v2 4-Port Unified Services VPN Router.

However, this offer does little to address the security concerns of users who may be unable or unwilling to upgrade immediately.

This incident follows a recent pattern of D-Link declining to patch critical vulnerabilities in end-of-life devices.

Earlier this month, the company faced criticism for not addressing a severe flaw affecting thousands of end-of-life NAS devices, despite reports of active exploitation attempts.

The situation shows the ongoing challenges in maintaining the security of older networking equipment and raises questions about manufacturers’ responsibilities towards users of legacy devices.

As cyber threats continue to evolve, users are increasingly caught between the need for up-to-date security and the desire to maximize the lifespan of their existing hardware.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: Multiple D-Link End-of-Life Routers Vulnerabilities Let Attackers Execute Remote Code
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.