D-Link NAS 设备被曝高危安全漏洞

近期,多款已停止支持的D-Link网络附加存储(NAS)设备被曝出存在严重的安全漏洞。这个漏洞的追踪编号为CVE-2024-3273,它主要涉及到通过“system”参数的命令注入问题,以及针对硬编码账户(用户名:“messagebus”和空密码)的后门,可以在设备上执行远程攻击命令。

D-Link NAS 设备被曝高危安全漏洞 第2张插图

据研究,受影响的设备型号包括DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013;DNS-325 Version 1.01;DNS-327L Version 1.09, Version 1.00.0409.2013;DNS-340L Version 1.08。

D-Link NAS 设备被曝高危安全漏洞 第3张插图

这个漏洞可以让攻击者在系统上执行任意命令,可能导致未经授权访问敏感信息、修改系统配置或拒绝服务情况。

应对措施

由于这些设备已经达到了使用寿命(EOL),不再处于支持状态,因此它们不具备自动在线更新功能,也无法像当前机型那样具有发送通知的客户扩展功能。D-Link建议使用这些设备的用户退役相关产品,并选择可以接收固件更新的相关新产品。

免责声明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!
如若转载,请注明出处:https://www.zxki.cn/9328.html

上一篇 2024-4-8 09:05
下一篇 2024-4-8 11:09

相关推荐

发表评论

为了防止灌水评论,登录后即可评论!

还没有评论,快来抢沙发吧!