image

D-Link roept gebruikers op kwetsbare end-of-life vpn-routers te vervangen

woensdag 20 november 2024, 10:09 door Redactie, 6 reacties

D-Link roept gebruikers op om kwetsbare end-of-life vpn-routers te vervangen en biedt korting bij de aanschaf van een wel ondersteund model. Een kritieke kwetsbaarheid in de producten maakt het voor ongeauthenticeerde aanvallers mogelijk om op afstand code uit te voeren. D-Link heeft geen CVE-nummer van de kwetsbaarheid, maar laat weten dat het probleem speelt in zes modellen vpn-routers: DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N en DSR-1000N. Het gaat om een 'stack buffer overflow', maar verdere details zijn niet beschikbaar.

De eerste vier van deze modellen worden sinds 1 mei van dit jaar niet meer door D-Link met beveiligingsupdates ondersteund. De DSR-500N en DSR-1000N zijn al sinds eind 2015 end-of-life. D-Link roept gebruikers op om de apparaten door wel ondersteunde routers te vervangen en biedt twintig procent korting bij de aanschaf van een wel ondersteund model. Gebruikers die de kwetsbare routers blijven gebruiken worden onder andere opgeroepen om een uniek wachtwoord voor de webinterface in te stellen.

Reacties (6)
Vandaag, 10:39 door Anoniem
D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.
Vandaag, 11:45 door Anoniem
Ja, koop maar een nieuwe in plaats van goed werkende hardware te voorzien van goed werkende software....
Vandaag, 11:49 door Anoniem
Door Anoniem: D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.

Leuke comment, echter zijn sommige van deze modellen al ouder dan 10 jaar...
Probleem blijft uiteraard hetzelde maar heel eerlijk, als je nog een EOL router van meer als 10 jaar oud gebruikt wordt het toch wel eens tijd denk ik, of niet?
Vandaag, 12:29 door Anoniem
Door Anoniem: D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.

Je kan van een leverancier niet verwachten dat hij producten tot in de eeuwigheid blijft ondersteunen.
De autoleverancier Ford levert ook geen onderdelen meer voor de T-Ford
Vandaag, 13:40 door Hyper
Het moet eens afgelopen zijn met fabrikanten die producten met bugs hebben uitgebracht en weigeren om ze op te lossen. Als je een router met firmwarefouten hebt verkocht dan mag je ze patchen ook. Die bugs zaten er al in toen de consument de router aanschafte dus er valt wat voor te zeggen dat het niet oplossen onder non-conformiteit valt. Het fixen van bugs is wat anders dan ondersteuning. Je kunt ook bug fixen voor producten die geen ondersteuning meer krijgen. Consumenten zullen dan zonder hulp van de helpdesk te patches moeten flashen.
Vandaag, 14:13 door johanw
Door Anoniem:
Door Anoniem: D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.

Leuke comment, echter zijn sommige van deze modellen al ouder dan 10 jaar...
Probleem blijft uiteraard hetzelde maar heel eerlijk, als je nog een EOL router van meer als 10 jaar oud gebruikt wordt het toch wel eens tijd denk ik, of niet?

Nee, waarom? Een router doet niets ergs ingewikkelds, het 10 jaar oude model zal wel niet zo erg snel meer zijn vergeleken met een moderne maar dat maakt voor thuisgebruik vaak niks uit. Dus waarom wegdoen na 10 jaar? De vorige keer dat ik mijn modem+router verving was pure noodzaak, de bliksem was ingeslagen in de buurt en het modem was kapot (gelukkig niet de computer die er achter hing).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.