التخطي إلى المحتوى


  • يتم استغلال CVE-2026-0625، وهو ثغرة خطيرة في إدخال الأوامر (9.3/10)، بشكل نشط في أجهزة توجيه بوابة D-Link القديمة
  • تشمل النماذج الضعيفة DSL-2740R وDSL-2640B وDSL-2780B وDSL-526B، مع ملاحظة الهجمات منذ نوفمبر 2025
  • يحث الباحثون على استبدال الأجهزة غير المدعومة، حيث يمكن لأجهزة التوجيه المخترقة تمكين RCE وسرقة بيانات الاعتماد وبرامج الفدية ونشاط الروبوتات

أكدت شركة D-Link أن بعض أجهزة توجيه البوابة الخاصة بها، والتي وصلت إلى حالة نهاية العمر الافتراضي (EoL) منذ سنوات، يتم استغلالها بشكل عشوائي.

في وقت سابق من هذا الأسبوع، أعلن باحثون أمنيون من VulnCheck عن اكتشاف ثغرة أمنية في حقن الأوامر بسبب التطهير غير المناسب لمعلمات تكوين DNS المقدمة من المستخدم. تم تتبع الخطأ باسم CVE-2026-0625 وحصل على درجة خطورة تبلغ 9.3/10 (حرجة).



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *