Сегодня 28 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

D-Link отказалась устранять уязвимость в старых NAS и порекомендовала купить новые хранилища

D-Link не планирует исправлять критическую уязвимость, которая была обнаружена в её старых сетевых хранилищах (NAS) и позволяет внедрять команды с помощью соответствующего эксплойта. Вместо этого производитель рекомендует владельцам затронутых устройств перейти на использование более новых моделей, которые данная проблема не затрагивает.

 Источник изображения: D-Link

Источник изображения: D-Link

Речь идёт об уязвимости CVE-2024-10914, которая получила критическую оценку серьёзности 9,2 балла и была обнаружена специалистами компании Netsecfish. Уязвимость присутствует в скрипте account_mgr.cgi, где злоумышленник может особым образом скорректировать параметр имени для выполнения эксплойта. Другими словами, неаутентифицированный пользователь имеет возможность внедрения произвольных команд оболочки посредством отправки на уязвимое устройство запросов HTTP GET.

В сообщении сказано, что проблема затрагивает несколько моделей сетевых хранилищ D-Link: DNS-320 версии 1.00, DNS-320LW версии 1.01.0914.2012, DNS-325 версии 1.01 и DNS-340L версии 1.08. Для пользователей этих устройств плохая новость заключается в том, что D-Link не намерена выпускать патч для исправления упомянутой уязвимости. Это объясняется тем, что период поддержки всех проблемных NAS-устройств завершён, поэтому для них больше не выпускаются обновления программного обеспечения.

Производитель рекомендует владельцам затронутых проблемой NAS-устройств оперативно перейти на использование более актуальных моделей. Тем, кто не может сделать это быстро, следует изолировать устройства от интернета или же настроить для них более строгие правила доступа. Можно также попытаться найти альтернативную прошивку от сторонних разработчиков, но в этом случае до её загрузки следует убедиться в надёжности и безопасности прошивки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Activision наконец анонсировала Call of Duty: Modern Warfare 4 — первый трейлер, дата выхода и релиз на Switch 2 15 мин.
Кооператив, гильдия воров и многое другое: разработчики Heroes of Might & Magic: Olden Era раскрыли план улучшения игры в раннем доступе 2 ч.
Собственный мир дикой природы: разработчики Elite: Dangerous анонсировали амбициозный симулятор зоопарков Planet Zoo 2 3 ч.
Хакеры теперь требуют с российских компаний по 50 млн рублей за данные и молчание — а потом охотно торгуются 4 ч.
«Это просто нечто»: геймплейный трейлер метроидвании Silent Planet: Elegy of a Dying World заворожил фанатов Castlevania: Symphony of the Night 6 ч.
Инженера Google арестовали после того, как он заработал $1,2 млн на ставках в Polymarket 7 ч.
«Яндекс» представил Alice AI LLM Flash — быструю ИИ-модель для бизнеса 8 ч.
Инсайдеры показали обложку Call of Duty: Modern Warfare 4 и подтвердили релиз игры на Nintendo Switch 2 8 ч.
ИИ-поиск Google не смог правильно посчитать буквы в слове Google 9 ч.
«Это ловушка»: ветеран Techland объяснил, в чём просчитались разработчики Dying Light 2 Stay Human 9 ч.
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» 12 мин.
Chuwi выпустила ноутбук CoreBook Air класса Copilot+ PC — с Intel Core Ultra и безоблачным ИИ 26 мин.
Представлено умное кольцо Oura Ring 5 за $399 — оно на 40 % компактнее и умеет следить за артериальным давлением 41 мин.
Acer представила портативную консоль Predator Atlas 8 на новых Intel Arc G3 50 мин.
Sandisk выпустит антикризисные SATA SSD объёмом до 4 Тбайт — Sandisk 320 и 520 57 мин.
Intel ворвалась не территорию AMD: представлены чипы Arc G3 и Arc G3 Extreme для портативных консолей 2 ч.
TP-Link представила Archer 8 — свою первую платформу для роутеров с Wi-Fi 8 2 ч.
Qualcomm выпустила процессоры Snapdragon C для Windows-ноутбуков вдвое дешевле MacBook Neo 3 ч.
Fosi Audio выпустила звуковую карту для шутеров — она помогает услышать, где ходят противники 3 ч.
И для работы, и для игр: AOC выпустила монитор, способный почти вчетверо разгонять частоту обновления 3 ч.