[情報] D-Link NAS 存在重大漏洞
D-Link旗下部分型號的網路儲存設備(NAS)發現重大層級的CVE-2024-10914
這項漏洞影響DNS-320、DNS-320LW、DNS-325,以及DNS-340L等4款機種,根據漏洞資料庫VulDB的評估,此漏洞的4.0版CVSS風險評分為9.2(滿分10分)。
對此,11月8日D-Link發布資安公告證實上述漏洞,但也表明這些設備的產品支援狀態皆為生命週期結束(EOL)或是服務週期終止(EOS),該公司將不予處理,呼籲用戶儘速汰換設備。
僅摘錄部份新聞
新聞來源:
https://www.ithome.com.tw/news/165945
--
就算沒EOL,EOS,這家也沒能力處理拉
交給AI 處理就好了,鄉民都說20年後AI取代軟體工程師
呢,科科
十幾年前老古董 還能動的很厲害
而且這種也不是不能用 不要暴露在外網就好
這家不是被戲稱dead link
等等 十年老電腦要怎麼undead呀
蝦? Dlink 有賣 NAS ?
現在已經變成台鋼link了
eol也沒辦法 但還是第一次聽說他們做nas
6樓蹭聊尷尬qqq
買產品果然還是要避開非本業的
好奇十幾年前的NAS是否有出手機app來存取檔案?
應該要靠WebDAV吧
要存取檔案用通用的協議就好啦 沒必要非要專用APP
十幾年前的NAS應該只有網芳
爬了一下 網芳 DLNA web/ftp bt
大概就這種傳統的 不會有手機app
NAS放internet存取 很勇哦
我對斷線牌是也沒啥好感沒錯,不過剛想了一下我的
S牌NAS第一台也是不到十年就EOS也沒更新了,好像要
拿十幾年的產品不更新來罵有點過頭?
然後我經手過的ac66u超過十年還在更新,結果我手上
某個潮牌的router直接躺平不幹,我是覺得有點偏頗
ac66u的ai mesh整個智障到讓我受不了就另一回事了
這不是一年前的新聞了嗎?
滑石還有正在賣的產品放生勒
AC1200v2四年多沒韌體更新
樓上我剛查了一下,真的慘XD
RTAC58U搭usb 4g棒,N年後陣亡(dongle之前葛了1支)
現在改用水星的
18
[情報] Phoenix UEFI韌體存在高風險漏洞,數百Phoenix UEFI韌體存在高風險漏洞,數百款採用Intel處理器的個人電腦、筆電、伺服器恐受影響 文/周峻佑 | 2024-06-24發表 專精韌體安全的資安業者Eclypsium指出,他們在聯想第7代ThinkPad X1 Carbon、第4代ThinkPad X1 Yoga的UEFI韌體當中,發現名為UEFICanHazBufferOverflow的漏洞(CVE-2024-0762),起因是信賴平臺模組(TPM)組態存在不安全的環境變數,而有可能導致記憶體緩衝區溢位,攻擊者得以執行惡意程式碼,CVSS風險評為7.5分。研究人員指出,這項漏洞出現在處理TPM組態的UEFI程式碼裡,而有可能導致TPM安全晶片的防護效果形同失效。 值得留意的是,上述的兩款筆電,都採用了Phoenix SecureCore UEFI韌體,他們向聯想、Phoenix通報此事,經過Phoenix確認後指出,同樣的漏洞也出現在其他使用該廠牌韌體的Intel個人電腦、筆電、伺服器,搭配Core i第7代至14代處理器的電腦都可能曝險,Phoenix在今年4月提供緩解措施,並在5月14日發布資安公告,呼籲用戶向設備製造商進行確認。至於上述兩款筆電的製造商聯想,也在5月針對旗下超過150款設備,提供BIOS更新。 由於影響的個人電腦平臺眾多,研究人員指出,恐有數百款桌上型電腦、筆電、伺服器存在相關漏洞。![[情報] Phoenix UEFI韌體存在高風險漏洞,數百 [情報] Phoenix UEFI韌體存在高風險漏洞,數百](https://s4.itho.me/sites/default/files/field/image/aehfk1adyw-phoenix.png)
15
[情報] CISA表示多款DLink有風險 建議淘汰並升級CISA表示多款D-Link路由器存在安全風險,建議使用者淘汰並升級 -- 近期美國網絡安全和基礎設施安全局(CISA)發表了新的報告,將CVE-2021-45382新增到 其已知的可利用漏洞目錄中。CVE-2021-45382是一個遠程代碼執行(RCE)漏洞,受影響![[情報] CISA表示多款DLink有風險 建議淘汰並升級 [情報] CISA表示多款DLink有風險 建議淘汰並升級](https://i.imgur.com/s1oOfAeb.jpg)
9
[情報] Realtek晶片爆零點擊RCE漏洞,影響20款設Realtek晶片爆零點擊RCE漏洞,影響20款設備品牌 文/林妍溱 | 2022-08-15發表 瑞昱半導體(Realtek)推出的晶片一項軟體元件被發現有安全漏洞,可讓駭客在使用其軟體的路由器上遠端執行程式碼,至少有20多項品牌受到影響。 這項漏洞是由安全廠商Faraday研究人員Octavio Gianatiempo發現並通報,同時在安全大會Def Con公布。編號CVE-2022-27255漏洞位於瑞昱提供給其他路由器、AP或放大器廠商的系統單晶片(SOC)的eCOS SDK上,可造成網路設備的SIP ALG模組發生緩衝溢位情形。 SIP ALG是使網路封包由公有網路進入私有網路的NAT穿透技術。在此過程中路由器的SIP ALG模組會呼叫strcpy函式將SIP封包內容複製到預先定義的固定緩衝。最新漏洞主因出在廠商對這網路功能安全實作不當,使網路設備的緩衝對複製內容的長度檢查不足。駭客可以改造SIP封包內的SDP資料引數或SIP標頭,利用WAN介面傳送到路由器開採漏洞。成功的開採可造成緩衝溢位,引發裝置崩潰或遠端程式碼執行。![[情報] Realtek晶片爆零點擊RCE漏洞,影響20款設 [情報] Realtek晶片爆零點擊RCE漏洞,影響20款設](https://s4.itho.me/sites/default/files/field/image/0815-ve-2022-27255-defcon-slide-960.jpg)
8
[情報] Lexmark印表機韌體出現高風險程式碼執行Lexmark印表機韌體出現高風險程式碼執行漏洞,影響上百款機種 文/林妍溱 | 2023-01-31發表 印表機業者Lexmark本周發布最新版韌體,解決影響上百款機種,可能讓駭客遠端執行程式碼的高風險漏洞。 這項編號CVE-2023-23560漏洞發生在印表機韌體的Web服務功能,屬於伺服器端請求偽造(server-side request forgery,SSRF)漏洞,成功的攻擊可能讓駭客從遠端執行任意程式碼。本項漏洞CVSS 3.1風險值高達9.0。 針對這項漏洞的攻擊發生在印表機上,行為可能包括存取列印任務、取得印表機網路的存取憑證,再藉機攻擊同一網段的其他連網裝置。![[情報] Lexmark印表機韌體出現高風險程式碼執行 [情報] Lexmark印表機韌體出現高風險程式碼執行](https://s4.itho.me/sites/default/files/field/image/0131-lexmark_xc9465-960.jpg)
1X
[閒聊] 知名 NAS 系統藏後門完整標題 知名 NAS 系統藏後門,官方:不予修復 來源 心得![[閒聊] 知名 NAS 系統藏後門 [閒聊] 知名 NAS 系統藏後門](https://img.youtube.com/vi/u-6bYzQxV6I/mqdefault.jpg)
6
Re: [閒聊] 知名 NAS 系統藏後門農場標題的東西少看,看看人家正派經營的是怎麼下標題的 D-Link停止維護的多款NAS機型被揭露多個漏洞,全球逾9.2萬臺設備恐被植入後門 值得留意的是,由於這些NAS設備的生命週期已經結束(EOL), D-Link表明將不會提供相關修補,並呼籲用戶應儘速淘汰這些設備。![Re: [閒聊] 知名 NAS 系統藏後門 Re: [閒聊] 知名 NAS 系統藏後門](https://s4.itho.me/sites/default/files/field/image/fofa-result-156.jpg)