หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

นักวิจัยโปแลนด์เผยช่องโหว่ร้ายแรงบนเราท์เตอร์ D-Link หลังเจ้าตัวเพิกเฉย

แปลโดย Blogman

นับว่าเป็นระยะเวลาพอสมควรหลังจากที่ทีมนักวิจัยด้านความปลอดภัยของมหาลัยแห่งหนึ่งในโปแลนด์ได้ค้นพบช่องโหว่ระดับวิกฤติ 3 ช่องโหว่ที่กระทบกับเราท์เตอร์ D-Link ทำให้แฮกเกอร์สามารถโจมตีและเข้าควบคุมเราท์เตอร์ได้อย่างสมบูรณ์ และพวกเขาได้ทำการติดต่อไปยัง D-Link ถึงช่องโหว่นี้ตั้งแต่เดือนพฤษภาคมที่ผ่านมาแล้ว แต่ดูเหมือนว่าตอนนี้ยังคงไม่มีการแก้ไขใดๆ

ล่าสุดทีมวิจัยดังกล่าวได้ตัดสินใจเปิดเผยข้อมูลช่องโหว่ที่ยังแก้ไขไม่หมดดังกล่าวสู่สาธารณะชน โดยในช่องโหว่ที่ยังไม่ได้รับการแก้ไขนั้นจะทำให้ผู้โจมตีสามารถเข้าถึงไฟล์โดยใช้ HTTP Request

CVE-2018-10822 จะทำให้ผู้โจมตีสามารถเข้ามาอ่านไฟล์ได้โดยใช้คำขอ HTTP Request แบบง่ายๆ ซึ่งช่องโหว่นี้ได้เคยถูกรายงานไปยัง D-Link ไปแล้ว แต่ก็ยังไม่ได้รับการแก้ไขปัญหาดังกล่าว

CVE-2018-10824 นั้นเป็นช่องโหว่เกี่ยวกับการเข้ารหัสผ่านแบบข้อความ ซึ่งผู้โจมตีสามารถเรียกดูข้อมูลได้โดยใช้จุดอ่อนแบบเดียวกับที่กล่าวมา (HTTP Request)

CVE-2018-10823 จะมีผลทำให้ผู้โจมตีสามารถเรียกใช้คำสั่งเพื่อเข้าควบคุมอุปกรณ์เราเตอร์ได้อย่างสมบูรณ์

ส่วนโมเดลของเราท์เตอร์ D-Link ที่ได้รับผลกระทบจากช่องโหว่มีดังนี้ DWR-116, DWR-140L, DWR-512, DWR-640L, DWR-712, DWR-912, DWR-921, และ DWR-111 สำหรับผู้ใช้งานที่ได้รับผลกระทบตอนนี้ควรไปตั้งค่าปิดการเข้าถึงเราเตอร์ผ่านอินเทอร์เน็ตไว้ก่อน จนกว่าจะมีแพตช์ใหม่ออกมา

⚠ แจ้งเนื้อหาไม่เหมาะสม 
Blogman's profile


โพสท์โดย: Blogman
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
8 VOTES (4/5 จาก 2 คน)
VOTED: zerotype, หญิง วังแตก
Hot Topic ที่น่าสนใจอื่นๆ
พืชที่มีพิษร้ายแรงเทียบเท่าพิษงูเห่าแบงก์เขมรปิด ฮุน โต! เผ่นหนี ลูกค้าถอนเงินไม่ได้แคปซูลกาลเวลา 1,700 ปี การค้นพบหลุมศพโรมันที่ "สมบูรณ์แบบ" ในฮังการี'ฮุนเซน' ควันออกหู หลังลาวฉวยโอกาสขายของตัดหน้า แย่งสัมปทานจีนชาวนาเขมรยกมือไหว้วอนคนไทย “เปิดด่านช่วยด้วย” หลังราคาข้าวทรุดหนัก สวนทางคำพูดในอดีตที่เคยดูแคลนไทยทนายสายหยุด ยอมรับสลิปโอนเงินของ "นานา" เป็นของปลอมชาว เกษตรกร เขมร กดดันไทยเปิดด่าน ควบรถไถเหยียบนาข้าวทิ้ง ราคาตกต่ำสุดขีด10 อันดับเมืองที่มีมลพิษสูงสุดกรุงเทพฯ2569 ตรงกับเป็นปีนักษัตรอะไร สีนำโชค พร้อมปีชง🔍 ถอดรหัสปี 2568! คนไทยค้นหาอะไรบน Google มากที่สุด สะท้อนภาพสังคมแห่งปีพบเครื่องบิน "โบอิ้ง 737" ที่หายไป 13 ปี ถูกจอดทิ้งกลางสนามบินพบกองอาเจียนข้างตัว นัทปง ก่อนเสียชีวิต ตำรวจได้กั้นพื้นที่เพื่อตรวจสอบอย่างละเอียดอีกครั้ง
Hot Topic ที่มีผู้ตอบล่าสุด
ชาว เกษตรกร เขมร กดดันไทยเปิดด่าน ควบรถไถเหยียบนาข้าวทิ้ง ราคาตกต่ำสุดขีดพบเครื่องบิน "โบอิ้ง 737" ที่หายไป 13 ปี ถูกจอดทิ้งกลางสนามบินแคปซูลกาลเวลา 1,700 ปี การค้นพบหลุมศพโรมันที่ "สมบูรณ์แบบ" ในฮังการี“นานา ไรบีนา” เพิ่งพ้นคุกก็เจอดราม่าซ้อน—เพื่อน (เคย) รักแห่ออกมาสวนแรง🔍 ถอดรหัสปี 2568! คนไทยค้นหาอะไรบน Google มากที่สุด สะท้อนภาพสังคมแห่งปี
วิธีการเอาตัวรอดในวิกฤตปัจจุบัน เตรียมรับมือวิกฤตทางการเงินการตลาด ที่จะเอาชนะคู่แข่งรวมรูปแบบการลงทุนพร้อมคำอธิบายทำไมต้องลงทุน และสิ่งที่คุณจะได้จากการอ่าน
ตั้งกระทู้ใหม่