logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Periferiche di Rete

Nuova vulnerabilità D-Link, scollegate subito questi modelli

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Periferiche di Rete

Nuova vulnerabilità D-Link, scollegate subito questi modelli

di Marco Doria | mercoledì 6 Aprile 2022 16:15
  • 2 min
  • vai ai commenti
Più informazioni su
  • CISA
  • CVE
  • Cybersicurezza
  • D-Link
  • Firmware
  • Router
  • vulnerabilità
  • Periferiche di Rete

La CISA (Cybersecurity & Infrastructure Security Agency), agenzia governativa degli Stati Uniti in materia di cyber-sicurezza, ha aggiunto una nuova voce al proprio catalogo di vulnerabilità note e sfruttate, sotto il codice CVE-2021-45382. La vulnerabilità in questione riguarda alcuni router D-Link, ed è di tipo Remote Command Execution (RCE). In sostanza, viene sfruttata tramite la funzione DDNS (che consente ai sistemi di superare i problemi correlati agli indirizzi IP dinamici quando provano a connettersi a risorse su internet i cui IP possono cambiare in qualsiasi momento) nel file binario ncc2.

Voce del catalogo CVE sulle vulnerabilità dei router D-Link - Fonte: CVE
CVE

Il servizio ncc2 consente di aggiornare il file della lingua e il firmware di base attraverso l’interfaccia web. Purtroppo, nei dispositivi interessati, tale servizio include anche diversi hook diagnostici, che risultano richiamabili anche senza autenticazione. In questo modo, è possibile ricavare varie informazioni dal dispositivo e abilitare i servizi diagnostici su richiesta. Sfruttando questa vulnerabilità, dunque, è facilissimo prendere il controllo dei router in questione, come dimostrato da un Proof of Concept (PoC) disponibile su GitHub.

Ecco l’elenco dei router D-Link in cui è stato riscontrato il problema:

  • DIR-810L
  • DIR-820L/LW
  • DIR-826L
  • DIR-830L
  • DIR-836L

La vulnerabilità riguarda tutte le revisioni hardware di questi modelli, inoltre tutti i router DIR-810L, DIR-820L, DIR-830L, DIR-826L e DIR-836L hanno raggiunto lo stato EOL (End of Life), ovvero la fine del ciclo di vita, per tanto non sono più supportati, tanto che l’ultimo aggiornamento risale al 19 dicembre 2021.

Dal momento che non verranno più aggiornati, la CISA consiglia di dismettere e sostituire il prima possibile questi router, soprattutto in ambito aziendale, al fine di evitare qualsiasi rischio di attacco informatico. Di recente, la CISA aveva consigliato di fare altrettanto con i router D-Link DIR-610 e DIR-645, nonché il Netgear DGN2200.

Nell’ambito della sicurezza informatica, infatti, non basta disporre di uno dei migliori antivirus sul commercio. Le aziende devono stare attente anche a utilizzare componenti hardware aggiornati e privi di vulnerabilità note, ecco perché è fondamentale consultare di frequente risorse come il catalogo CVE messo a disposizione dalla CISA.

di Marco Doria |
mercoledì 6 Aprile 2022 16:15
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • CISA
  • CVE
  • Cybersicurezza
  • D-Link
  • Firmware
  • Router
  • vulnerabilità
  • Periferiche di Rete

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
viaggio_generico
Fino a 250€ di sconto per le tua vacanza al mare grazie a Lastminute
Vorreste trovare un viaggio da sogno a un prezzo super scontato? Da Lastminute potrete ricevere fino a 250 Euro di…
2 di Valentina Valzania - 2 ore fa
  • Coupon
  • coupon sconto
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
2
Offerta
crema viso
Scopri le offerte sui prodotti Bottega Verde: sconti fino al 25%!
Se siete alla ricerca di creme, sieri e altri prodotti per la cura della pelle a un prezzo super conveniente, vi…
2 di Valentina Valzania - 3 ore fa
  • Offerte Amazon
  • Offerte Cura della Persona
  • Offerte e Sconti
  • Offerte Trucchi e Profumi
  • Offerte Trucco
  • trucco
2
Offerta