Сегодня 30 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

D-Link отказалась устранять уязвимость в старых NAS и порекомендовала купить новые хранилища

D-Link не планирует исправлять критическую уязвимость, которая была обнаружена в её старых сетевых хранилищах (NAS) и позволяет внедрять команды с помощью соответствующего эксплойта. Вместо этого производитель рекомендует владельцам затронутых устройств перейти на использование более новых моделей, которые данная проблема не затрагивает.

 Источник изображения: D-Link

Источник изображения: D-Link

Речь идёт об уязвимости CVE-2024-10914, которая получила критическую оценку серьёзности 9,2 балла и была обнаружена специалистами компании Netsecfish. Уязвимость присутствует в скрипте account_mgr.cgi, где злоумышленник может особым образом скорректировать параметр имени для выполнения эксплойта. Другими словами, неаутентифицированный пользователь имеет возможность внедрения произвольных команд оболочки посредством отправки на уязвимое устройство запросов HTTP GET.

В сообщении сказано, что проблема затрагивает несколько моделей сетевых хранилищ D-Link: DNS-320 версии 1.00, DNS-320LW версии 1.01.0914.2012, DNS-325 версии 1.01 и DNS-340L версии 1.08. Для пользователей этих устройств плохая новость заключается в том, что D-Link не намерена выпускать патч для исправления упомянутой уязвимости. Это объясняется тем, что период поддержки всех проблемных NAS-устройств завершён, поэтому для них больше не выпускаются обновления программного обеспечения.

Производитель рекомендует владельцам затронутых проблемой NAS-устройств оперативно перейти на использование более актуальных моделей. Тем, кто не может сделать это быстро, следует изолировать устройства от интернета или же настроить для них более строгие правила доступа. Можно также попытаться найти альтернативную прошивку от сторонних разработчиков, но в этом случае до её загрузки следует убедиться в надёжности и безопасности прошивки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Соавтор Dragon Age назвал ИИ «страшной чумой», которая мешает разработчикам осваивать ремесло создания игр 30 мин.
Google закрыла Telegram и другим сторонним разработчикам доступ к GIF-платформе Tenor 46 мин.
Вышло официальное приложение OpenClaw для управления ИИ-агентами со смартфона 54 мин.
В России число заражённых вирусами смартфонов подскочило на 70 % с начала года 4 ч.
Хакеры нашли способ проникать в Gmail через штатный механизм Chrome 4 ч.
Apple ускорила выпуск обновлений безопасности в свете растущей угрозы со стороны ИИ 6 ч.
State of Decay 3 может не выйти — Undead Labs оказалась под угрозой закрытия 8 ч.
Netflix выпустит сериал по мотивам Persona — первые подробности 10 ч.
Oracle пообещала сделать управление развитием MySQL более открытым, но сообщество требует гарантий 17 ч.
В WhatsApp появились никнеймы для скрытия телефонного номера — резервирование уже доступно 17 ч.
Королева без бензоколонки: у Toyota четвёртый месяц подряд падают продажи машин с ДВС, зато спрос на электромобили взлетел на 170 % 49 мин.
Первые модули DDR5 с поддержкой AMD EXPO Ultra Low Latency оказались до 79 % дороже обычных 51 мин.
Firmus при поддержке NVIDIA развернёт в Индонезии ИИ-кластер из 170 тыс. ускорителей 3 ч.
Dreame выпустила в России робот-пылесос L60 Pro Ultra за 110 тыс. рублей 3 ч.
AOC выпустила доступный 24,5-дюймовый игровой монитор AOC Gaming 25G4ZR с Full HD и 260 Гц 3 ч.
Samsung перестала сомневаться в целесообразности освоения 1,4-нм техпроцесса к 2029 году 3 ч.
Китайцы создали сверхпроводящую катушку для крупнейшего в мире термоядерного реактора — своего собственного 4 ч.
Crusoe инвестирует в израильские ЦОД $10 млрд 4 ч.
Представлен 240-долларовый смартфон OnePlus N6 с батареей на 8000 мА·ч, Dimensity 6360 Max и 50-Мп камерой 4 ч.
Meta научилась точнее распознавать мысленный ввод текста с клавиатуры без операций на мозге и имплантов 4 ч.