Сегодня 27 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

D-Link отказалась устранять уязвимость в старых NAS и порекомендовала купить новые хранилища

D-Link не планирует исправлять критическую уязвимость, которая была обнаружена в её старых сетевых хранилищах (NAS) и позволяет внедрять команды с помощью соответствующего эксплойта. Вместо этого производитель рекомендует владельцам затронутых устройств перейти на использование более новых моделей, которые данная проблема не затрагивает.

 Источник изображения: D-Link

Источник изображения: D-Link

Речь идёт об уязвимости CVE-2024-10914, которая получила критическую оценку серьёзности 9,2 балла и была обнаружена специалистами компании Netsecfish. Уязвимость присутствует в скрипте account_mgr.cgi, где злоумышленник может особым образом скорректировать параметр имени для выполнения эксплойта. Другими словами, неаутентифицированный пользователь имеет возможность внедрения произвольных команд оболочки посредством отправки на уязвимое устройство запросов HTTP GET.

В сообщении сказано, что проблема затрагивает несколько моделей сетевых хранилищ D-Link: DNS-320 версии 1.00, DNS-320LW версии 1.01.0914.2012, DNS-325 версии 1.01 и DNS-340L версии 1.08. Для пользователей этих устройств плохая новость заключается в том, что D-Link не намерена выпускать патч для исправления упомянутой уязвимости. Это объясняется тем, что период поддержки всех проблемных NAS-устройств завершён, поэтому для них больше не выпускаются обновления программного обеспечения.

Производитель рекомендует владельцам затронутых проблемой NAS-устройств оперативно перейти на использование более актуальных моделей. Тем, кто не может сделать это быстро, следует изолировать устройства от интернета или же настроить для них более строгие правила доступа. Можно также попытаться найти альтернативную прошивку от сторонних разработчиков, но в этом случае до её загрузки следует убедиться в надёжности и безопасности прошивки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Telegram появился ИИ-переписчик сообщений 3 мин.
«Яндекс Карты» научились раздавать советы с помощью ИИ 27 мин.
Anthropic урезала лимиты общения с ИИ-ботом Claude в часы пик 39 мин.
«Вампирская одиссея продолжается»: разработчики V Rising забросили развитие игры ради «самого амбициозного проекта» за всю историю студии 2 ч.
В Telegram ожидается наплыв ИИ-агентов: мессенджер подключился к разработке OpenClaw 3 ч.
Anthropic подтвердила, что готовит мощнейшую ИИ-модель Claude Mythos — утечка раскрыла детали 3 ч.
Работники в разных странах опасаются увольнений из-за ИИ и тормозят его внедрение 3 ч.
Capcom добавила в Resident Evil Requiem фоторежим и улучшила мимику персонажей — подробности обновления 1.2.0 4 ч.
Маск начал «чистку» X после слияния с xAI и SpaceX 4 ч.
Любовь, роботы и декопанк: анонсирован приключенческий экшен Artificial Detective про боевого андроида-сыщика от авторов Control и Dead Space 4 ч.
Магнитное поле Земли защищает Луну от радиации, но не каждый день 5 мин.
SmartSens представила 1" 50-Мп сенсор SC5A6XS для флагманских смартфонов Huawei и не только 12 мин.
Philips представила 31,5-дюймовый игровой монитор Evnia 32M2N8900X — QD-OLED, 4K, 240 Гц и подсветка Ambiglow 13 мин.
В Дубне заработал второй собственный дата-центр Wildberries 20 мин.
Оптические диски подорожают на 20 % — здесь снова замешан ИИ, но это не главная причина 31 мин.
Samsung и SK hynix вложили в расширение производства памяти в Китае почти $1 млрд за прошлый год 54 мин.
Китайцы сообщили о создании первого в мире кремниевого квантового процессора со встроенной коррекцией ошибок 2 ч.
GlobalFoundries потребовала запретить импорт полупроводников Tower Semiconductor в США из-за патентного спора 3 ч.
Снова дефицит: оптические диски подорожают из-за нехватки поликарбонатов 4 ч.
Altera и Arm объединят FPGA и Arm AGI для создания платформ для ИИ ЦОД 5 ч.