Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

В маршрутизаторе D-Link DIR-859 обнаружены уязвимости. Исправления не будет

03/07/24

images (87)

Исследователи из компании GreyNoise обнаружили, что злоумышленники активно используют критическую уязвимость CVE-2024-0769, которая затрагивает все Wi-Fi роутеры D-Link модели DIR-859. Эта уязвимость получила оценку 9.8 по шкале CVSS и представляет собой проблему обхода пути, способную привести к утечке информации.

Злоумышленники используют эту уязвимость для сбора данных учётных записей, включая пароли пользователей. GreyNoise отмечает, что атаки направлены на файл «DEVICE.ACCOUNT.xml», с помощью которого извлекаются все имена учётных записей, пароли, группы пользователей и описания. Об этом пишет Securitylab.

В своих атаках хакеры применяют модифицированную версию публичного эксплойта для доступа к конфигурационным файлам через «fatlady.php». Они отправляют вредоносный POST-запрос на «hedwig.cgi», что позволяет им получить доступ к конфигурационным файлам («getcfg») и потенциально к учётным данным пользователей.

После получения учётных данных, злоумышленники могут полностью контролировать устройство. Исследователи отмечают, что мотивы сбора этих данных пока неясны, однако они будут ценны для злоумышленников до тех пор, пока уязвимые устройства остаются подключенными к Интернету.

Сама компания D-Link заявляет, что роутеры серии DIR-859, впервые представленные в 2015 году, уже достигли конца своего жизненного цикла и больше не будут получать обновления безопасности. Это означает, что уязвимость останется неустраненной, а единственным способом обезопасить себя является покупка нового маршрутизатора.

Исследователи подчёркивают, что публичный PoC-эксплойт нацелен на файл «DHCPS6.BRIDGE-1.xml», а не на «DEVICE.ACCOUNT.xml», что позволяет злоумышленникам атаковать и другие файлы. Пост GreyNoise содержит список возможных вариаций других конфигурационных файлов, которые могут быть вызваны с помощью CVE-2024-0769.

Темы:УгрозымаршрутизаторыD-linkGreyNoise
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...