• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Обновление прошивки на D-Link DIR-865L закрывает 3 из 6 критически важных уязвимостей

  • Автор темы Автор темы AlexZir
  • Дата начала Дата начала

AlexZir

support
Команда форума
Регистрация
19 Авг 2007
Сообщения
15,802
Реакции
491
Баллы
0
Обновление прошивки на D-Link DIR-865L закрывает 3 из 6 критически важных уязвимостей

D-Link выпустил обновление прошивки, закрывающее 3 из 6 известных проблем безопасности для DIR-865L wireless router. Один патч из критически важных, остальные имеют рейтинг высокой важности.

Атакующие могли использовать закрытые уязвимости для удаленного управления, скрытого сбора информации, загрузки malware или удаления информации.

Список известных уязвимостей из National Vulnerability Database (NVD):

  1. CVE-2020-13782: Improper Neutralization of Special Elements Used in a Command (Command Injection) - critical-severity score 9.8, not fixed
  2. CVE-2020-13786: Cross-Site Request Forgery (CSRF) - high-severity score 8.8, fixed
  3. CVE-2020-13785: Inadequate Encryption Strength - high-severity score 7.5, fixed
  4. CVE-2020-13784: Predictable seed in pseudo-random number generator - high-severity score 7.5 not fixed
  5. CVE-2020-13783: Cleartext storage of sensitive information - high-severity score 7.5, fixed
  6. CVE-2020-13787: Cleartext transmission of sensitive information - high-severity score 7.5, not fixed
Источник: https://www.bleepingcomputer.com/ne...evere-security-bugs-in-home-router-unpatched/
 
Назад
Сверху