بحث
ثغرة جديدة في أجهزة توجيه D-Link القديمة تتعرض للاستغلال
أخرى #DLink #ثغرة_أمنية

ثغرة جديدة في أجهزة توجيه D-Link القديمة تتعرض للاستغلال

تاريخ النشر: آخر تحديث: 21 مشاهدة 0 تعليق 1 دقائق قراءة
21 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

تتعرض أجهزة توجيه DSL القديمة من D-Link لثغرة جديدة تم اكتشافها مؤخرًا، مما يثير القلق بين المستخدمين. هذه الثغرة، المعروفة باسم CVE-2026-0625، تتعلق بنقطة النهاية dnscfg.cgi بسبب عدم كفاية تنظيف المدخلات في مكتبة CGI.

New D-Link flaw in legacy DSL routers actively exploited in attacks
New D-Link flaw in legacy DSL routers actively exploited in attacks

تفاصيل الثغرة وتأثيرها

يمكن للمهاجم غير المصرح له استغلال هذه الثغرة لتنفيذ أوامر عن بُعد عبر معلمات تكوين DNS. وقد أبلغت شركة VulnCheck عن هذه المشكلة إلى D-Link في 15 ديسمبر بعد أن رصدت مؤسسة Shadowserver محاولة استغلال.

تؤكد D-Link أن النماذج التالية من الأجهزة متأثرة بهذه الثغرة:

  • DSL-526B ≤ 2.01
  • DSL-2640B ≤ 1.07
  • DSL-2740R < 1.17
  • DSL-2780B ≤ 1.01.14

هذه الأجهزة لم تعد مدعومة منذ عام 2020، لذا توصي D-Link بشدة باستبدالها بأجهزة مدعومة.

التوصيات للمستخدمين

يجب على مستخدمي أجهزة التوجيه القديمة استبدالها بأجهزة نشطة مدعومة أو استخدامها في شبكات غير حساسة، مع استخدام أحدث إصدار من البرنامج الثابت.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!