image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel Core Ultra 200S Plus ufficiali: più core e prezzi aggressivi basteranno? Intel Core Ultra 200S Plus ufficiali: più core e prezzi agg...
Immagine di Recensione MSI Forge GK600 TKL Wireless, concreta e convincente Recensione MSI Forge GK600 TKL Wireless, concreta e convince...

Nuova vulnerabilità D-Link, scollegate subito questi modelli

La CISA ha pubblicato un elenco di modelli di router D-Link con vulnerabilità non risolte. Se ne avete uno, scollegatelo!

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 06/04/2022 alle 16:15
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La CISA (Cybersecurity & Infrastructure Security Agency), agenzia governativa degli Stati Uniti in materia di cyber-sicurezza, ha aggiunto una nuova voce al proprio catalogo di vulnerabilità note e sfruttate, sotto il codice CVE-2021-45382. La vulnerabilità in questione riguarda alcuni router D-Link, ed è di tipo Remote Command Execution (RCE). In sostanza, viene sfruttata tramite la funzione DDNS (che consente ai sistemi di superare i problemi correlati agli indirizzi IP dinamici quando provano a connettersi a risorse su internet i cui IP possono cambiare in qualsiasi momento) nel file binario ncc2.

Voce del catalogo CVE sulle vulnerabilità dei router D-Link - Fonte: CVE

Il servizio ncc2 consente di aggiornare il file della lingua e il firmware di base attraverso l'interfaccia web. Purtroppo, nei dispositivi interessati, tale servizio include anche diversi hook diagnostici, che risultano richiamabili anche senza autenticazione. In questo modo, è possibile ricavare varie informazioni dal dispositivo e abilitare i servizi diagnostici su richiesta. Sfruttando questa vulnerabilità, dunque, è facilissimo prendere il controllo dei router in questione, come dimostrato da un Proof of Concept (PoC) disponibile su GitHub.

Ecco l'elenco dei router D-Link in cui è stato riscontrato il problema:

  • DIR-810L
  • DIR-820L/LW
  • DIR-826L
  • DIR-830L
  • DIR-836L

La vulnerabilità riguarda tutte le revisioni hardware di questi modelli, inoltre tutti i router DIR-810L, DIR-820L, DIR-830L, DIR-826L e DIR-836L hanno raggiunto lo stato EOL (End of Life), ovvero la fine del ciclo di vita, per tanto non sono più supportati, tanto che l'ultimo aggiornamento risale al 19 dicembre 2021.

Dal momento che non verranno più aggiornati, la CISA consiglia di dismettere e sostituire il prima possibile questi router, soprattutto in ambito aziendale, al fine di evitare qualsiasi rischio di attacco informatico. Di recente, la CISA aveva consigliato di fare altrettanto con i router D-Link DIR-610 e DIR-645, nonché il Netgear DGN2200.

Nell'ambito della sicurezza informatica, infatti, non basta disporre di uno dei migliori antivirus sul commercio. Le aziende devono stare attente anche a utilizzare componenti hardware aggiornati e privi di vulnerabilità note, ecco perché è fondamentale consultare di frequente risorse come il catalogo CVE messo a disposizione dalla CISA.

Fonte dell'articolo: blog.malwarebytes.com

Le notizie più lette

#1
PC incompatibile con Windows 11? Google ha la soluzione
3

Videogioco

PC incompatibile con Windows 11? Google ha la soluzione

#2
PS5 Pro non ce la fa, Capcom toglie una feature da Requiem
8

Videogioco

PS5 Pro non ce la fa, Capcom toglie una feature da Requiem

#3
Da Senigallia al miliardo: l'incredibile ascesa di Namirial

Business

Da Senigallia al miliardo: l'incredibile ascesa di Namirial

#4
Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

Business

Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

#5
Un magnete da meno di 1 watt sfida i giganti da 30 MW
1

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione MSI Forge GK600 TKL Wireless, concreta e convincente
Editor's Choice
2

Hardware

Recensione MSI Forge GK600 TKL Wireless, concreta e convincente

Di Marco Pedrani
Intel Core Ultra 200S Plus ufficiali: più core e prezzi aggressivi basteranno?
2

Hardware

Intel Core Ultra 200S Plus ufficiali: più core e prezzi aggressivi basteranno?

Di Marco Pedrani
MacBook Neo: il PC low-cost di Apple arriva su Amazon

Hardware

MacBook Neo: il PC low-cost di Apple arriva su Amazon

Di Dario De Vita
Il primo laptop Panther Lake di ASUS pesa meno di 1 kg

Hardware

Il primo laptop Panther Lake di ASUS pesa meno di 1 kg

Di Marco Pedrani
GEEKOM Amazon Spring Sales: i mini PC più moderni con sconti fino al 24%. Se li perdi dovrai aspettare un altro anno!

Sponsorizzato

GEEKOM Amazon Spring Sales: i mini PC più moderni con sconti fino al 24%. Se li perdi dovrai aspettare un altro anno!

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.