D-Link แก้ไขช่องโหว่ร้ายแรงใน Router WiFi 6 รุ่นยอดนิยม

D-Link ออกแพตช์ความปลอดภัยแก้ไขช่องโหว่ร้ายแรง 5 รายการใน Wireless Router 3 รุ่น รวมถึงช่องโหว่ที่อนุญาตให้แฮกเกอร์ทำ Remote Code Execution และใช้ Hardcoded Credentials เข้าถึงอุปกรณ์ได้

Credit: alexmillos/ShutterStock

การอัปเดตครั้งนี้แก้ไขช่องโหว่ใน Router รุ่นยอดนิยม COVR-X1870, DIR-X4860 และ DIR-X5460 โดยมีช่องโหว่ที่สำคัญดังนี้:

  • CVE-2024-45694 (Critical 9.8): Stack-based Buffer Overflow ที่อนุญาตให้ผู้โจมตีทำ Remote Code Execution ได้โดยไม่ต้องยืนยันตัวตน
  • CVE-2024-45695 (Critical 9.8): Stack-based Buffer Overflow อีกจุดที่อนุญาตให้ทำ Remote Code Execution ได้เช่นกัน
  • CVE-2024-45696 (High 8.8): ผู้โจมตีสามารถเปิดใช้บริการ Telnet ด้วย Hardcoded Credentials ภายใน Local Network ได้
  • CVE-2024-45697 (Critical 9.8): บริการ Telnet ถูกเปิดใช้งานเมื่อเสียบพอร์ต WAN ทำให้เข้าถึงอุปกรณ์ด้วย Hardcoded Credentials ได้
  • CVE-2024-45698 (High 8.8): การตรวจสอบ Input ที่ไม่เหมาะสมในบริการ Telnet ทำให้ผู้โจมตีสามารถ Login และรัน OS Commands ด้วย Hardcoded Credentials ได้

D-Link แนะนำให้ผู้ใช้อัปเกรดเฟิร์มแวร์เป็นเวอร์ชันล่าสุดทันที แม้ว่าจะยังไม่พบรายงานการโจมตีจริง แต่เนื่องจาก D-Link มักเป็นเป้าหมายของมัลแวร์ Botnet การติดตั้งอัปเดตความปลอดภัยจึงมีความสำคัญอย่างยิ่ง

ที่มา: https://www.bleepingcomputer.com/news/security/d-link-fixes-critical-rce-hardcoded-password-flaws-in-wifi-6-routers/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

CyberGenics ผนึก Ensign InfoSecurity ยกระดับ Cybersecurity ไทย รับมือภัยยุค AI และความเสี่ยง Quantum Safe [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจรในเครือบริษัท จีเอเบิล จำกัด (มหาชน) (G-ABLE) ประกาศลงนามบันทึกความเข้าใจ (MOU) กับ Ensign InfoSecurity ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำจากสิงคโปร์ …

5 สัญญาณเตือนว่าถึงเวลาที่คุณควรเปลี่ยนจาก Traditional Load Balancer มาเป็น VMware Avi

Load Balancer มีใช้กันมาอย่างยาวนาน ในยุคที่ผ่านมาโซลูชันฮาร์ดแวร์ถูกนำไปใช้อย่างแพร่หลาย แต่เมื่อการเปลี่ยนผ่านของ cloud native เข้ามา ก็ถึงเวลาแล้วที่องค์กรควรหาทางเลือกที่ตอบโจทย์ความคล่องตัวได้มากขึ้นอย่างทางเลือกของ Software-defined หากท่านกำลังเผชิญ 5 สัญญาณเตือนเหล่านี้ ในบทความนี้เราขอพาทุกท่านไปรู้จักกับ VMware …