Foi descoberta uma vulnerabilidade em roteadores D-Link mais antigos que está sendo explorada ativamente por hackers. Ela não será corrigida.

Criminosos cibernéticos estão explorando ativamente uma vulnerabilidade de injeção de comandos descoberta recentemente, que afeta diversos roteadores DSL da D-Link descontinuados e sem suporte.

Fonte da imagem: D-Link

A vulnerabilidade, identificada como CVE-2026-0625, está relacionada à validação incorreta de entrada na biblioteca CGI durante a execução do script dnscfg.cgi. Um atacante não autorizado poderia explorar essa falha por meio de parâmetros de configuração de DNS para executar comandos remotos. O problema foi descoberto pela Shadowserver Foundation e estudado detalhadamente pela VulnCheck, uma empresa de análise de vulnerabilidades. A D-Link confirmou que o problema afeta alguns roteadores com as seguintes versões de firmware: DSL-526B (versão 2.01), DSL-2640B (versão 1.07), DSL-2740R (versão 1.17) e DSL-2780B (versão 1.01.14).

O suporte técnico previsto pelo fabricante para esses dispositivos expirou em 2020, e a D-Link não tem planos de lançar atualizações de firmware para corrigir a vulnerabilidade CVE-2026-0625. Portanto, a empresa recomendou enfaticamente a desativação dos equipamentos vulneráveis ​​e sua substituição por versões atualizadas do firmware. Atualmente, está em andamento a investigação para determinar quais outros produtos e versões de firmware são afetados por essa vulnerabilidade. Não foi possível determinar quem está explorando a vulnerabilidade ou para quais fins. As funções de administração de roteadores geralmente são acessíveis apenas pela rede local, portanto, ataques via navegadores e dispositivos de administração remota parecem ser os meios mais prováveis ​​de exploração da CVE-2026-0625.

admin

Postagens recentes

Um mod malicioso para Minecraft infectou 116.000 computadores e vendeu acesso às webcams das vítimas.

Pesquisadores do McAfee Labs descobriram uma campanha de hackers em larga escala direcionada a fãs…

33 minutos atrás

O Google começou a experimentar a exibição de resultados de pesquisa diretamente no Chrome em modo de IA.

O Google parece estar considerando exibir os resultados de pesquisa diretamente no modo de IA,…

57 minutos atrás

Asha Sharma confirmou que a Xbox precisa de jogos exclusivos, mas há um porém.

A nova CEO do Xbox, Asha Sharma, conversou com a Bloomberg Tech antes do Xbox…

57 minutos atrás

O cometa interestelar 3I/ATLAS intrigou os astrônomos com suas grandes emissões de metano.

Ao observar o cometa 3I/ATLAS com o Telescópio Espacial James Webb, cientistas detectaram emissões de…

57 minutos atrás

A Thermal Grizzly apresentou um bloco de água para processadores com placas de corte diamantado, para uso com processadores de baixa temperatura, por € 1.500.

Na Computex 2026, a Thermal Grizzly apresentou um bloco de água experimental com resfriamento direto…

57 minutos atrás