你需要停止使用这些D-Link路由器

驾驭信息纵横科技 2024-11-21 11:30:59

D-Link Systems已对其六种路由器型号发出警告,敦促客户立即停止使用。在六个模型中发现了一些严重的安全漏洞(它们已经过了支持周期)。

所有六台停产的路由器都有一个致命的错误,即“堆栈缓冲区溢出漏洞,该漏洞允许未经身份验证的用户执行远程代码执行”。基本上,任何攻击者都可以利用此漏洞感染路由器及其连接的设备,从而危及整个网络。

他们不需要路由器的登录凭据来完全访问它,并且凭借这些提升的权限,他们可能会捕获流量(密码或互联网历史)或将恶意软件传播到下游设备(rootkit或勒索软件)。

如果你使用的是六台路由器中的任何一台,D-link希望你用升级型号替换它。此外,当你从这些停产型号升级时,该公司将为较新的DSR-250v2路由器提供20%的折扣。

DSR-150 DSR-150N DSR-250 DSR-250N DSR-500N DSR-1000N

​公告中写道:“由于所有开发和客户支持都已停止,D-Link将无法解决设备或固件问题。”D-link没有提供详细的漏洞报告,因为路由器没有得到任何固件更新或安全补丁。与此同时,该漏洞非常严重,该公司要求人们换掉这些路由器,其中三台今年才结束更新周期。

如果你拥有这些路由器中的一台,并且正在等待更换的路由器到达,或者你决定不更换它,D-link建议你将其更新到最新的可用固件,定期更改访问密码,并且不要让Wi-Fi保持未加密状态。其中一些路由器在线提供第三方固件,可以安装以延长其使用寿命,但D-link也对此提出了警告。

0 阅读:38