پرش به محتوای اصلی

D-Link نسبت به حداکثر شدت اشکال روز صفر در روترهای DIR-822A هشدار می دهد.

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۶:۱۸حدود 2 دقیقه مطالعه

D-Link به مشتریان در مورد آسیب‌پذیری با حداکثر شدت (CVE-2026-86296) با کد سوء استفاده از اثبات مفهوم عمومی (PoC) و بدون وصله هشدار داد که بر روترهای Wi-Fi دو بانده قدیمی DIR-822A تأثیر می‌گذارد. [...]

D-Link به مشتریان در مورد آسیب‌پذیری با حداکثر شدت (CVE-2026-86296) با کد سوء استفاده از اثبات مفهوم عمومی (PoC) و بدون وصله هشدار داد که بر روترهای Wi-Fi دو بانده قدیمی DIR-822A تأثیر می‌گذارد.

این نقص امنیتی ناشی از سرریز بافر مبتنی بر پشته و مدیریت نامناسب داده در مؤلفه سرور DHCP است و می تواند بدون احراز هویت یا تعامل کاربر مورد سوء استفاده قرار گیرد.

مهاجمان بدون اعتبارنامه معتبر در همان شبکه محلی می توانند بسته های DHCP دستکاری شده را به دستگاه ارسال کنند، سرریز را آغاز کنند و به طور بالقوه دیمون DHCP را خراب کنند یا به اجرای کد از راه دور در دستگاه های هدف دست یابند.

D-Link همچنین هشدار داد که محقق امنیتی که این مشکل را پیدا کرده و گزارش کرده است یک سوء استفاده اثبات مفهوم (PoC) منتشر کرده است که ممکن است به مهاجمان اجازه دهد تا این آسیب‌پذیری را در طبیعت سریعتر به سلاح تبدیل کنند.

این شرکت در مشاوره روز جمعه توضیح داد: "یک درخواست ساخته شده خاص ممکن است باعث شود داده ها از بافر پشته موجود در هنگام پردازش توسط تابع strcpy فراتر بروند. سوء استفاده موفقیت آمیز ممکن است باعث تخریب حافظه شود و به مهاجم اجازه دهد تا بر محرمانگی، یکپارچگی یا در دسترس بودن دستگاه تاثیر بگذارد."

"این آسیب پذیری روی تابع strcpy فایل udhcpcd/serverpacket.c از جزء udhcpcd تاثیر می گذارد. این دستکاری باعث سرریز بافر مبتنی بر پشته می شود. حمله از راه دور ممکن است انجام شود. سوء استفاده به صورت عمومی افشا شده است و ممکن است مورد استفاده قرار گیرد."

D-Link همچنین در حال بررسی آسیب‌پذیری دوم با کد سوء استفاده عمومی PoC است که بر روترهای DIR-822A، یک نوشتن خارج از محدوده مهم (CVE-2026-86510) در تجزیه‌کننده پیام کنترلی L2TP که توسط همان محقق گزارش شده است، تأثیر می‌گذارد.

عوامل تهدید با امتیازات اولیه ممکن است از CVE-2026-86510 برای ایجاد خرابی حافظه دلخواه با دستکاری داده‌های ورودی برای ایجاد یک نوشتن خارج از محدوده در حملاتی که دستگاه‌هایی را هدف قرار می‌دهند که برای استفاده از اتصال L2TP یا L2TPv6 WAN پیکربندی شده‌اند، سوء استفاده کنند.

در حالی که D-Link هنوز در حال بررسی این دو نقص و کار بر روی وصله‌های امنیتی است، به مشتریان توصیه کرد که مطمئن شوند روترهای DIR-822A خود را به صورت آنلاین در معرض دید قرار نمی‌دهند، دسترسی مدیریت از راه دور را محدود کرده و دسترسی مدیریتی به سیستم‌ها و کاربران قابل اعتماد را از طریق فایروال یا کنترل‌های دسترسی به شبکه محدود کنند.

اگرچه این آسیب‌پذیری‌ها را به‌عنوان مورد سوء استفاده در حملات علامت‌گذاری نکرده است، مهاجمان اغلب دستگاه‌های آسیب‌پذیر D-Link را هدف قرار می‌دهند، آنها را با بدافزار آلوده می‌کنند و آنها را به بات‌نت‌های مقیاس بزرگی که برای حملات انکار سرویس توزیع شده (DDoS) استفاده می‌شوند، اضافه می‌کنند.

آژانس امنیت سایبری و امنیت زیرساخت (CISA) 26 نقص امنیتی D-Link را ردیابی می کند که در حملات مورد سوء استفاده قرار گرفته یا هنوز از آنها استفاده می شود، که دو مورد از آنها باج افزارهای باج افزار نیز مورد سوء استفاده قرار گرفته اند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

نقص جدید Check Point به هکرها اجازه می دهد تا کد را با امتیازات روت اجرا کنند

نقص وردپرس Click2Shell به هکرها اجازه می دهد PHP را روی سرور اجرا کنند

CISA: نقص حیاتی VMware RCE اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار گرفته است

باگ بحرانی Cisco به هکرها اجازه می دهد تا کاربران روت را روی دستگاه های SEG اضافه کنند

NCSC هلندی: بهره برداری از نقص های VPN نقطه چک بحرانی قریب الوقوع است

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

D-Link warns of max severity zero-day bug in DIR-822A routers

D-Link warned customers of a maximum-severity vulnerability (CVE-2026-86296) with public proof-of-concept (PoC) exploit code and no patch, affecting legacy DIR-822A dual-band Wi-Fi routers. [...]

همه‌ی اخبار سیاست