D-Link 部分老旧路由器出现 RCE 漏洞但已停止维护,友讯建议丢弃

xxn 阅读:70514 2024-11-21 10:01:36 评论:0

IT之家 11 月 21 日热点报道:友讯(D-Link)披露,一些老款路由器存在RCE(远程代码执行)漏洞。尽管该公司已将这些路由器列为EOL(已过期),停止了技术支持,因此拒绝提供补丁,建议用户弃用。

值得关注的是,友讯此前曾发生过类似事件:超过60,000台旧款NAS设备因同样原因被拒绝提供补丁,并建议用户更新至新型号。

友讯指出,由于存在堆栈缓冲区溢出漏洞,黑客可以远程控制这些老旧路由器执行恶意代码。尽管未公布具体细节,可能是出于防止不法分子利用漏洞发动攻击的考虑。然而,这给老用户带来了诸多潜在威胁,如数据盗取、恶意软件、木马和DoS攻击等。

据IT之家了解,友讯并非无所作为,仍然给予美国用户购买新设备 20% 折扣。尽管如此,补丁缺失依然存在风险,对于不了解情况的用户而言,可能带来不利影响。

此外,友讯表示这些设备可以尝试安装第三方固件,并提供非官方补丁,然而这会导致保修失效(尽管原本也不存在保修)。

广告声明:本文包含的外部链接为对外跳转链接,旨在提供更多信息,节省搜索时间,内容供参考。

声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

搜索
排行榜
关注我们

扫一扫关注我们,了解最新精彩内容