Alle federale Amerikaanse overheidsinstanties moeten verschillende routers van fabrikant D-Link die niet meer worden ondersteund voor 29 september offline hebben gehaald, zo heeft het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security opgedragen. Aanvallers maken namelijk actief misbruik van kwetsbaarheden in de routers.
Het gaat om de DIR-816L, DIR-820L, DIR-880L, DIR-868L, DIR-865L en DIR-860L waarvoor D-Link geen beveiligingsupdates meer uitbrengt. Kwetsbaarheden in de routers (CVE-2022-28958, CVE-2022-26258 en CVE-2018-6530) maken het mogelijk voor aanvallers om de apparaten op afstand over te nemen.
Het CISA waarschuwt Amerikaanse federale overheidsinstanties geregeld voor actief aangevallen kwetsbaarheden en stelt vervolgens deadlines wanneer beschikbare updates geïnstalleerd moeten zijn. Aangezien er voor de betreffende routers patches ontbreken wordt nu aangeraden die offline te halen.
Deze posting is gelocked. Reageren is niet meer mogelijk.