Ha ilyen wifije van otthon, jobb, ha vigyáz: óriási hibát találtak benne

Kibertámadások célpontja lehet a D-Link népszerű wifi routere. Míg a gyártó dolgozik a megoldáson, érdemes módosítani pár beállítást.

  • HVG

A legmagasabb súlyossági pontszámot kapta az a biztonsági rés, amely a D-Link kétsávos, DIR-822A típusú wifi-routereiben is ott tátong – erre maga a gyártó hívta fel a felhasználók figyelmét.

A CVE-2026-86296 azonosító alatt nyilvántartott sebezhetőséghez még nem áll rendelkezésre javítás, de a gyártó már dolgozik a megoldáson.

Mint a Bleeping Computer kifejti, a hiba a DNS-kiszolgálóban fellépő puffer-túlcsordulásból és helytelen adatkezelésből ered, és hitelesítés vagy a felhasználó közreműködése nélkül is kiaknázható.

Végső soron a támadók akár távoli kódfuttatást is végrehajthatnak a megcélzott eszközökön. A D-Link arra is figyelmeztet, hogy a biztonsági kutató, aki felfedezte a hibát, közzétett egy úgynevezett proof-of-concept (PoC) kihasználási módot, amely jelentősen megkönnyíti a rosszindulatú felek dolgát.

https://hvg.hu/tudomany/20260916_tp-link-biztonsagi-kamera-sebezhetoseg-kamerakep-figyelese-hackerek

A gyártó egy másik sebezhetőséget is vizsgál, és dolgozik a hibajavító frissítésen. Addig azt tanácsolja a DIR-822A típusú routert használó ügyfeleinek, hogy korlátozzák a távoli hozzáférési funkciókat, és gondoskodjanak arról, hogy az eszközük ne legyen elérhető a weben. Érdemes korlátozni a rendszergazdai hozzáférést is a megbízható felhasználókra.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások