Foi descoberta uma vulnerabilidade em roteadores D-Link mais antigos que está sendo explorada ativamente por hackers. Ela não será corrigida.

Criminosos cibernéticos estão explorando ativamente uma vulnerabilidade de injeção de comandos descoberta recentemente, que afeta diversos roteadores DSL da D-Link descontinuados e sem suporte.

Fonte da imagem: D-Link

A vulnerabilidade, identificada como CVE-2026-0625, está relacionada à validação incorreta de entrada na biblioteca CGI durante a execução do script dnscfg.cgi. Um atacante não autorizado poderia explorar essa falha por meio de parâmetros de configuração de DNS para executar comandos remotos. O problema foi descoberto pela Shadowserver Foundation e estudado detalhadamente pela VulnCheck, uma empresa de análise de vulnerabilidades. A D-Link confirmou que o problema afeta alguns roteadores com as seguintes versões de firmware: DSL-526B (versão 2.01), DSL-2640B (versão 1.07), DSL-2740R (versão 1.17) e DSL-2780B (versão 1.01.14).

O suporte técnico previsto pelo fabricante para esses dispositivos expirou em 2020, e a D-Link não tem planos de lançar atualizações de firmware para corrigir a vulnerabilidade CVE-2026-0625. Portanto, a empresa recomendou enfaticamente a desativação dos equipamentos vulneráveis ​​e sua substituição por versões atualizadas do firmware. Atualmente, está em andamento a investigação para determinar quais outros produtos e versões de firmware são afetados por essa vulnerabilidade. Não foi possível determinar quem está explorando a vulnerabilidade ou para quais fins. As funções de administração de roteadores geralmente são acessíveis apenas pela rede local, portanto, ataques via navegadores e dispositivos de administração remota parecem ser os meios mais prováveis ​​de exploração da CVE-2026-0625.

admin

Postagens recentes

A Intel prometeu continuar produzindo os processadores Raptor Lake, já antigos, para ajudar a superar a escassez de memória DDR5.

A Intel não planeja interromper a produção de seus processadores Core de 14ª geração para…

27 minutos atrás

As autoridades chinesas não conseguiram bloquear o aplicativo de mensagens Bitchat, então forçaram a Apple a removê-lo.

No ano passado, o cofundador do Twitter, Jack Dorsey, anunciou o lançamento do Bitchat, um…

54 minutos atrás

O simulador de fazenda de gatos “Murzavod”, dos criadores de “Rus vs. Lizards”, já está disponível para jogar – o teste beta fechado começou no Steam.

Os desenvolvedores de "Rus vs. Lizards", do estúdio russo Bratans (também conhecido como Smola Games),…

1 hora atrás

O desenvolvimento da inteligência artificial nos EUA agora depende de equipamentos elétricos da China, e as sanções e tarifas só pioram a situação.

Com a corrida da IA ​​ganhando impulso, a necessidade de construir novos data centers rapidamente…

2 horas atrás

A Tesla evitou uma investigação sobre uma de suas funcionalidades do Autopilot simplesmente atualizando seu software.

A propaganda enganosa em torno dos recursos de assistência ativa ao motorista da Tesla tem…

4 horas atrás