Сегодня 19 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

D-Link отказалась устранять уязвимость в старых NAS и порекомендовала купить новые хранилища

D-Link не планирует исправлять критическую уязвимость, которая была обнаружена в её старых сетевых хранилищах (NAS) и позволяет внедрять команды с помощью соответствующего эксплойта. Вместо этого производитель рекомендует владельцам затронутых устройств перейти на использование более новых моделей, которые данная проблема не затрагивает.

 Источник изображения: D-Link

Источник изображения: D-Link

Речь идёт об уязвимости CVE-2024-10914, которая получила критическую оценку серьёзности 9,2 балла и была обнаружена специалистами компании Netsecfish. Уязвимость присутствует в скрипте account_mgr.cgi, где злоумышленник может особым образом скорректировать параметр имени для выполнения эксплойта. Другими словами, неаутентифицированный пользователь имеет возможность внедрения произвольных команд оболочки посредством отправки на уязвимое устройство запросов HTTP GET.

В сообщении сказано, что проблема затрагивает несколько моделей сетевых хранилищ D-Link: DNS-320 версии 1.00, DNS-320LW версии 1.01.0914.2012, DNS-325 версии 1.01 и DNS-340L версии 1.08. Для пользователей этих устройств плохая новость заключается в том, что D-Link не намерена выпускать патч для исправления упомянутой уязвимости. Это объясняется тем, что период поддержки всех проблемных NAS-устройств завершён, поэтому для них больше не выпускаются обновления программного обеспечения.

Производитель рекомендует владельцам затронутых проблемой NAS-устройств оперативно перейти на использование более актуальных моделей. Тем, кто не может сделать это быстро, следует изолировать устройства от интернета или же настроить для них более строгие правила доступа. Можно также попытаться найти альтернативную прошивку от сторонних разработчиков, но в этом случае до её загрузки следует убедиться в надёжности и безопасности прошивки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
VMware представила превью гипервизора ESXi-Arm Fling для Arm-серверов 3 мин.
Perplexity урезала лимиты для некоторых пользователей из-за злоупотреблений с промокодами 6 мин.
Эксплойт Fabricked тайно ломает аппаратную защиту чипов EPYC со 100-% успехом — AMD уже выпустила патч 8 мин.
Fortnite наконец вернулась в App Store по всему миру, а Epic Games готовится к финальной битве с Apple в суде 17 мин.
Илон Маск назвал решение суда по делу OpenAI «техническим» и пообещал его обжаловать 27 мин.
РТК-ЦОД представил модульное решение «Ковчег» для обеспечения полной сохранности данных 2 ч.
«Яндекс» повысил грамотность «Алисы AI» при генерации картинок с русским текстом 4 ч.
Мультяшный экшен Into The Unwell не выйдет в 2026 году — разработчики слишком бурно отпраздновали День вафель 5 ч.
Meta принудительно переведёт 7000 сотрудников на должности в сфере ИИ 5 ч.
Передовые чат-боты с ИИ провалились в роли радиоведущих — каждый по своему 5 ч.
Смартфон Трампа реален — журналисты получили первые T1 Phone для обзоров 24 мин.
Arm-процессоры NVIDIA Vera поставили в ведущие ИИ-лаборатории мира — Oracle развернёт сотни тысяч таких CPU 37 мин.
Китайские учёные впервые воспроизвели механизм гибели нашей Вселенной в сценарии ложного вакуума 4 ч.
Иран намекнул на уязвимость подводных кабелей в Ормузском проливе, пригрозив ввести сборы за их использование 4 ч.
«МегаФон» показал станцию для запуска сети 5G и 4G в любой точке России — через отечественный аналог Starlink 5 ч.
LG выпустит первый игровой монитор с частотой обновления 1000 Гц и разрешением 1080p 5 ч.
Мировые поставки OLED-мониторов за год подскочили на 78 % — почти четверть рынка за Asus 5 ч.
AMD и NVIDIA свернули не туда: следующий крупный американский суперкомпьютер может получить HPC-чипы NextSilicon 5 ч.
В России стартовали продажи смартфона Realme 16 5G с селфи-зеркалом у основной 50-Мп камеры — от 33 тыс. рублей 7 ч.
NextEra Energy купит Dominion Energy, превратившись в крупнейшую в мире регулируемую энергокомпанию 8 ч.