การใช้ประโยชน์จากช่องโหว่ในเราเตอร์ D-Link
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับมีรายงานการใช้ประโยชน์จากช่องโหว่ที่ส่งผลกระทบต่อเราเตอร์ D-Link DIR-600 และ DIR-605
รายการช่องโหว่ดังนี้
- CVE-2014-100005: การใช้ประโยชน์จากช่องโหว่การปลอมแปลงคำขอข้ามไซต์ (CSRF) ที่ประสบความสำเร็จอาจทำให้ผู้โจมตีสามารถจี้เซสชันผู้ดูแลระบบที่มีอยู่และเปลี่ยนการกำหนดค่าเราเตอร์ได้
- CVE-2021-40655: การใช้ประโยชน์จากช่องโหว่การเปิดเผยข้อมูลได้สำเร็จอาจทำให้ผู้โจมตีสามารถรับข้อมูลรับรองการเข้าสู่ระบบโดยการปลอมคำขอ POST ไปยังหน้าการกำหนดค่าของเราเตอร์ที่ได้รับผลกระทบ
ช่องโหว่ส่งผลกระทบต่อผลิตภัณฑ์ต่อไปนี้:
- DIR-600
- DIR-605
- DIR-605L
ผลิตภัณฑ์ D-Link ที่ได้รับผลกระทบถึงจุดสิ้นสุดของชีวิต (EOL) แล้ว ผู้ใช้งานและผู้ดูแลระบบของผลิตภัณฑ์ EOL ที่ได้รับผลกระทบควรเลิกใช้และเปลี่ยนอุปกรณ์ด้วยผลิตภัณฑ์ที่สนับสนุนโดยผู้ผลิต
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-058สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand