image

Actief misbruik van kritiek lek in end-of-life D-Link NAS-apparaten gemeld

donderdag 14 november 2024, 09:37 door Redactie, 2 reacties

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in NAS-apparaten van D-Link die end-of-life zijn, zo meldt The Shadowserver Foundation. Omdat de apparaten niet meer worden ondersteund is er ook geen beveiligingsupdate voor het probleem beschikbaar. D-Link kwam op 8 november met een beveiligingsbulletin waarin het voor een kritieke kwetsbaarheid waarschuwde, aangeduid als CVE-2024-10914.

Het beveiligingslek betreft command injection. Een aanvaller kan door het versturen van een speciaal geprepareerd HTTP GET request naar het apparaat willekeurige commando's uitvoeren. Op deze manier is het mogelijk om controle over het NAS-systeem te krijgen. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.2. Een groot aantal modellen NAS-apparaten is end-of-life en zal dan ook geen beveiligingsupdate ontvangen.

In totaal noemt D-Link twintig modellen, waaronder de DNS-320, DNS-320LW, DNS-325 en DNS-340L. De apparaten worden al jaren niet meer ondersteund en D-Link adviseert eigenaren dan ook om de apparaten te vervangen. The Shadowserver Foundation, een stichting die zich met de bestrijding van cybercrime bezighoudt, liet gisterenavond weten dat het sinds 12 november misbruik van CVE-2024-10914 heeft waargenomen. In totaal ziet de stichting zo'n elfhonderd kwetsbare NAS-apparaten die vanaf het internet benaderbaar zijn, waaronder negen in België en zes in Nederland.

Reacties (2)
14-11-2024, 15:48 door Anoniem

In totaal ziet de stichting zo'n elfhonderd kwetsbare NAS-apparaten die vanaf het internet benaderbaar zijn, waaronder negen in België en zes in Nederland.

Vreemd. Of de stichting mist een dikke 5000 apparaten of die 5000 apparaten zijn offline gehaald
sinds de vorige melding over dit lek.
14-11-2024, 23:23 door Anoniem
Door Anoniem:

In totaal ziet de stichting zo'n elfhonderd kwetsbare NAS-apparaten die vanaf het internet benaderbaar zijn, waaronder negen in België en zes in Nederland.

Vreemd. Of de stichting mist een dikke 5000 apparaten of die 5000 apparaten zijn offline gehaald
sinds de vorige melding over dit lek.

Waarom is dat "vreemd"? Daar sturen ze toch op aan?
Je zou het "succesvol" kunnen noemen. Onwaarschijnlijk succesvol zelfs.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.