Сегодня 19 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

D-Link отказалась устранять уязвимость в старых NAS и порекомендовала купить новые хранилища

D-Link не планирует исправлять критическую уязвимость, которая была обнаружена в её старых сетевых хранилищах (NAS) и позволяет внедрять команды с помощью соответствующего эксплойта. Вместо этого производитель рекомендует владельцам затронутых устройств перейти на использование более новых моделей, которые данная проблема не затрагивает.

 Источник изображения: D-Link

Источник изображения: D-Link

Речь идёт об уязвимости CVE-2024-10914, которая получила критическую оценку серьёзности 9,2 балла и была обнаружена специалистами компании Netsecfish. Уязвимость присутствует в скрипте account_mgr.cgi, где злоумышленник может особым образом скорректировать параметр имени для выполнения эксплойта. Другими словами, неаутентифицированный пользователь имеет возможность внедрения произвольных команд оболочки посредством отправки на уязвимое устройство запросов HTTP GET.

В сообщении сказано, что проблема затрагивает несколько моделей сетевых хранилищ D-Link: DNS-320 версии 1.00, DNS-320LW версии 1.01.0914.2012, DNS-325 версии 1.01 и DNS-340L версии 1.08. Для пользователей этих устройств плохая новость заключается в том, что D-Link не намерена выпускать патч для исправления упомянутой уязвимости. Это объясняется тем, что период поддержки всех проблемных NAS-устройств завершён, поэтому для них больше не выпускаются обновления программного обеспечения.

Производитель рекомендует владельцам затронутых проблемой NAS-устройств оперативно перейти на использование более актуальных моделей. Тем, кто не может сделать это быстро, следует изолировать устройства от интернета или же настроить для них более строгие правила доступа. Можно также попытаться найти альтернативную прошивку от сторонних разработчиков, но в этом случае до её загрузки следует убедиться в надёжности и безопасности прошивки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Базис» впервые стал лауреатом премии «ЦИПР Диджитал» за проект в теплоэнергетике 2 ч.
Sony подтвердила: больше никаких эксклюзивов PlayStation на ПК 2 ч.
Конференция Apple WWDC 2026 начнётся 8 июня, уделив особое внимание искусственному интеллекту 5 ч.
Google запустил масштабное обновление иконок своих сервисов — они станут более индивидуальными 5 ч.
Илон Маск проиграл суд против OpenAI — присяжные сочли претензии просроченными 5 ч.
Календарь релизов 18–24 мая: Forza Horizon 6, Zero Parades, Lego Batman и Phonopolis 11 ч.
PS Plus снова подорожает, но не для всех и не везде 14 ч.
«Одно из самых весёлых игровых событий года»: приключенческий экшен Lego Batman: Legacy of the Dark Knight понравился критикам 14 ч.
NVIDIA представила платформу Fleet Intelligence для мониторинга парка ИИ-ускорителей 15 ч.
Ошибочка вышла: европейские дистрибьюторы опровергли слухи о сегодняшнем старте предзаказов GTA VI 15 ч.
Спутниковый интернет Starlink подорожал на $5–10 2 мин.
Южнокорейский суд запретил работникам Samsung бастовать из-за низких премий — разве что понемножку 17 мин.
Baikal обещает к 2030 году выпустить «основу суверенных дата-центров» — отечественные ИИ-чипы, совместимые с Nvidia CUDA 19 мин.
Европа снова хочет свой «Шаттл» — французский проект космоплана VORTEX поддержала Германия 20 мин.
Энергия как услуга: Hitachi и X LABS займутся созданием гигаваттных энергетических парков для ИИ ЦОД 49 мин.
Компактный планшет Huawei MatePad Mini стал доступен для предзаказа в России 2 ч.
Учёные получили водород из воды без драгоценных металлов в катализаторах 3 ч.
«Очень серьёзный прорыв»: Intel уверена, что техпроцесс 14A позволит ей снова бросить вызов TSMC 3 ч.
Дженсен Хуанг надеется, что Китай со временем откроет рынок для Nvidia H200 4 ч.
Первый полёт Starship V3 в рамках программы Flight 12 перенесён на 20 мая 4 ч.