Сегодня 15 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

D-Link отказалась устранять уязвимость в старых NAS и порекомендовала купить новые хранилища

D-Link не планирует исправлять критическую уязвимость, которая была обнаружена в её старых сетевых хранилищах (NAS) и позволяет внедрять команды с помощью соответствующего эксплойта. Вместо этого производитель рекомендует владельцам затронутых устройств перейти на использование более новых моделей, которые данная проблема не затрагивает.

 Источник изображения: D-Link

Источник изображения: D-Link

Речь идёт об уязвимости CVE-2024-10914, которая получила критическую оценку серьёзности 9,2 балла и была обнаружена специалистами компании Netsecfish. Уязвимость присутствует в скрипте account_mgr.cgi, где злоумышленник может особым образом скорректировать параметр имени для выполнения эксплойта. Другими словами, неаутентифицированный пользователь имеет возможность внедрения произвольных команд оболочки посредством отправки на уязвимое устройство запросов HTTP GET.

В сообщении сказано, что проблема затрагивает несколько моделей сетевых хранилищ D-Link: DNS-320 версии 1.00, DNS-320LW версии 1.01.0914.2012, DNS-325 версии 1.01 и DNS-340L версии 1.08. Для пользователей этих устройств плохая новость заключается в том, что D-Link не намерена выпускать патч для исправления упомянутой уязвимости. Это объясняется тем, что период поддержки всех проблемных NAS-устройств завершён, поэтому для них больше не выпускаются обновления программного обеспечения.

Производитель рекомендует владельцам затронутых проблемой NAS-устройств оперативно перейти на использование более актуальных моделей. Тем, кто не может сделать это быстро, следует изолировать устройства от интернета или же настроить для них более строгие правила доступа. Можно также попытаться найти альтернативную прошивку от сторонних разработчиков, но в этом случае до её загрузки следует убедиться в надёжности и безопасности прошивки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Зря потраченные деньги и время»: Forza Horizon 6 стартовала в Steam со «смешанными» отзывами и лучшим пиковым онлайном среди игр серии 32 мин.
YouTube Shorts набрали популярность на смарт-телевизорах — 2 млрд часов просмотра за месяц 51 мин.
На смарт-очках Meta Ray-Ban Display появятся сторонние приложения 53 мин.
Крипторынок испугался ИИ-хакеров: под ударом оказался сектор DeFi с оборотом $130 млрд 57 мин.
Ненасытный ИИ может снова отправить OpenAI на поиски денег — даже рекордных $122 млрд инвестиций мало 3 ч.
Вайбкодить теперь можно на ходу: в ChatGPT для смартфонов появился Codex 3 ч.
«Группа Астра» запустила магазин приложений Astra Store для корпоративного рынка 4 ч.
Исследование: 9 из 10 финансовых советов блогеров признали плохими — но люди всё равно довольны 4 ч.
Первый этап дела «Маск против Альтмана» завершён — теперь слово за присяжными 5 ч.
Subnautica 2 достигла двух миллионов проданных копий спустя всего 12 часов раннего доступа 5 ч.
Доля контрафактных комплектующих для зарубежного инфраструктурного оборудования в России приблизилась к 20 % 45 мин.
MSI представила игровой монитор MAG OLED 271QPX32 — QD-OLED Penta Tandem, 1440p и 320 Гц 2 ч.
Представлен флагманский игровой ноутбук Asus ROG Strix SCAR 18 с потреблением до 320 Вт 3 ч.
Немецкие учёные добились рекордного КПД при превращении солнечного света в водород 4 ч.
Asus представила трёхлитровый игровой ПК ROG NUC 16 — он меньше PS5, но в 7,5 раз дороже 4 ч.
Геймерские AR-очки Asus ROG Xreal R1 доступны для предзаказа за $849 5 ч.
ИИ-бум превратил Kioxia в одну из самых дорогих компаний Японии — прибыль взлетела на 93 % 5 ч.
Пока мир гонится за ИИ-чипами, китайская SMIC зарабатывает на зрелых техпроцессах 5 ч.
Импортозамещение забуксовало: продажи российских ноутбуков рухнули почти на 70 % 5 ч.
JCB представила гоночный автомобиль Hydromax на 1200-сильном водородном ДВС — он создан для рекордов 5 ч.