A legmagasabb súlyossági pontszámot kapta az a biztonsági rés, amely a D-Link kétsávos, DIR-822A típusú wifi-routereiben is ott tátong – erre maga a gyártó hívta fel a felhasználók figyelmét.
A CVE-2026-86296 azonosító alatt nyilvántartott sebezhetőséghez még nem áll rendelkezésre javítás, de a gyártó már dolgozik a megoldáson.
Mint a Bleeping Computer kifejti, a hiba a DNS-kiszolgálóban fellépő puffer-túlcsordulásból és helytelen adatkezelésből ered, és hitelesítés vagy a felhasználó közreműködése nélkül is kiaknázható.
Végső soron a támadók akár távoli kódfuttatást is végrehajthatnak a megcélzott eszközökön. A D-Link arra is figyelmeztet, hogy a biztonsági kutató, aki felfedezte a hibát, közzétett egy úgynevezett proof-of-concept (PoC) kihasználási módot, amely jelentősen megkönnyíti a rosszindulatú felek dolgát.
https://hvg.hu/tudomany/20260916_tp-link-biztonsagi-kamera-sebezhetoseg-kamerakep-figyelese-hackerek
A gyártó egy másik sebezhetőséget is vizsgál, és dolgozik a hibajavító frissítésen. Addig azt tanácsolja a DIR-822A típusú routert használó ügyfeleinek, hogy korlátozzák a távoli hozzáférési funkciókat, és gondoskodjanak arról, hogy az eszközük ne legyen elérhető a weben. Érdemes korlátozni a rendszergazdai hozzáférést is a megbízható felhasználókra.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.