Threats

D-Link alerta para vulnerabilidade em modelo de router descontinuado

A D-Link lançou um alerta para múltiplas vulnerabilidades de execução remota de código que impacta o modelo DIR-846, um router já descontinuado

05/09/2024

D-Link alerta para vulnerabilidade em modelo de router descontinuado

A D-Link lançou um alerta nos últimos dias que o modelo de router DIR-846 – já descontinuado – é afetado por quatro vulnerabilidades de execução remota de código. Das quatro vulnerabilidades descobertas no firmware do router, duas são consideradas críticas e outras duas são consideradas de alta severidade. As vulnerabilidades não vão ser corrigidas.

As duas vulnerabilidades críticas (CVE-2024-44341 e CVE-2024-44342) são descritas como problemas de injeção de comandos no sistema operativo que permitem que atacantes remotos executem código arbitrário em dispositivos vulneráveis.

A terceira falha (CVE-2024-41622) pode ser explorada através de parâmetros vulneráveis. Já a quarta falha (CVE-2024-44340) é um defeito de segurança RCE que requer autenticação para ser explorada com sucesso.

O router DIR-846 foi descontinuado há quatro anos e os utilizadores que ainda detém estes modelos são aconselhados a trocar de equipamentos para modelos mais recentes.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.