image

D-Link roept gebruikers op kwetsbare end-of-life vpn-routers te vervangen

woensdag 20 november 2024, 10:09 door Redactie, 10 reacties

D-Link roept gebruikers op om kwetsbare end-of-life vpn-routers te vervangen en biedt korting bij de aanschaf van een wel ondersteund model. Een kritieke kwetsbaarheid in de producten maakt het voor ongeauthenticeerde aanvallers mogelijk om op afstand code uit te voeren. D-Link heeft geen CVE-nummer van de kwetsbaarheid, maar laat weten dat het probleem speelt in zes modellen vpn-routers: DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N en DSR-1000N. Het gaat om een 'stack buffer overflow', maar verdere details zijn niet beschikbaar.

De eerste vier van deze modellen worden sinds 1 mei van dit jaar niet meer door D-Link met beveiligingsupdates ondersteund. De DSR-500N en DSR-1000N zijn al sinds eind 2015 end-of-life. D-Link roept gebruikers op om de apparaten door wel ondersteunde routers te vervangen en biedt twintig procent korting bij de aanschaf van een wel ondersteund model. Gebruikers die de kwetsbare routers blijven gebruiken worden onder andere opgeroepen om een uniek wachtwoord voor de webinterface in te stellen.

Reacties (10)
20-11-2024, 10:39 door Anoniem
D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.
20-11-2024, 11:45 door Anoniem
Ja, koop maar een nieuwe in plaats van goed werkende hardware te voorzien van goed werkende software....
20-11-2024, 11:49 door Anoniem
Door Anoniem: D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.

Leuke comment, echter zijn sommige van deze modellen al ouder dan 10 jaar...
Probleem blijft uiteraard hetzelde maar heel eerlijk, als je nog een EOL router van meer als 10 jaar oud gebruikt wordt het toch wel eens tijd denk ik, of niet?
20-11-2024, 12:29 door Anoniem
Door Anoniem: D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.

Je kan van een leverancier niet verwachten dat hij producten tot in de eeuwigheid blijft ondersteunen.
De autoleverancier Ford levert ook geen onderdelen meer voor de T-Ford
20-11-2024, 13:40 door Hyper
Het moet eens afgelopen zijn met fabrikanten die producten met bugs hebben uitgebracht en weigeren om ze op te lossen. Als je een router met firmwarefouten hebt verkocht dan mag je ze patchen ook. Die bugs zaten er al in toen de consument de router aanschafte dus er valt wat voor te zeggen dat het niet oplossen onder non-conformiteit valt. Het fixen van bugs is wat anders dan ondersteuning. Je kunt ook bug fixen voor producten die geen ondersteuning meer krijgen. Consumenten zullen dan zonder hulp van de helpdesk te patches moeten flashen.
20-11-2024, 14:13 door johanw
Door Anoniem:
Door Anoniem: D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.

Leuke comment, echter zijn sommige van deze modellen al ouder dan 10 jaar...
Probleem blijft uiteraard hetzelde maar heel eerlijk, als je nog een EOL router van meer als 10 jaar oud gebruikt wordt het toch wel eens tijd denk ik, of niet?

Nee, waarom? Een router doet niets ergs ingewikkelds, het 10 jaar oude model zal wel niet zo erg snel meer zijn vergeleken met een moderne maar dat maakt voor thuisgebruik vaak niks uit. Dus waarom wegdoen na 10 jaar? De vorige keer dat ik mijn modem+router verving was pure noodzaak, de bliksem was ingeslagen in de buurt en het modem was kapot (gelukkig niet de computer die er achter hing).
20-11-2024, 15:48 door Anoniem

Je kan van een leverancier niet verwachten dat hij producten tot in de eeuwigheid blijft ondersteunen.
De autoleverancier Ford levert ook geen onderdelen meer voor de T-Ford

De vergelijking met auto's is natuurlijk appels en peren...
Maar goed, voor de T-Ford werd meer dan 20 jaar onderdelen geleverd door Ford zelf.
20-11-2024, 15:48 door Anoniem
Door johanw:
Door Anoniem:
Door Anoniem: D-Link: "Vervang alsjeblieft jouw router die wij te oud vinden door een nieuwe van ons, zodat we over vijf jaar dit spelletje opnieuw kunnen spelen."
Moeder Aarde: Bah, weer een berg electronica-afval erbij. Ik ga me steeds zieker voelen.

Leuke comment, echter zijn sommige van deze modellen al ouder dan 10 jaar...
Probleem blijft uiteraard hetzelde maar heel eerlijk, als je nog een EOL router van meer als 10 jaar oud gebruikt wordt het toch wel eens tijd denk ik, of niet?

Nee, waarom? Een router doet niets ergs ingewikkelds, het 10 jaar oude model zal wel niet zo erg snel meer zijn vergeleken met een moderne maar dat maakt voor thuisgebruik vaak niks uit. Dus waarom wegdoen na 10 jaar? De vorige keer dat ik mijn modem+router verving was pure noodzaak, de bliksem was ingeslagen in de buurt en het modem was kapot (gelukkig niet de computer die er achter hing).


Deze serie die benoemd wordt werd die tijd minstens voor meer dan €250 verkocht. Niet echt thuisgebruik klasse.
En als er zelf gekozen wordt om End-Of-Life materiaal te gebruiken in de werksferen (vooral van zulke leeftijden!) maak je jezelf een lekker target
20-11-2024, 15:49 door Anoniem
Interessant: Google vertelt me:
DSR-150 This product has been discontinued. Technical support for this product will end on 12/31/2026. DSR-150
Maar D-Link zelf schijnt het ondertussen naar 05/01/2024 teruggebracht te hebben.
21-11-2024, 11:04 door Anoniem
Door Anoniem: Interessant: Google vertelt me:
DSR-150 This product has been discontinued. Technical support for this product will end on 12/31/2026. DSR-150
Maar D-Link zelf schijnt het ondertussen naar 05/01/2024 teruggebracht te hebben.
Goed gespot. Het webarchief laat zien dat in ieder geval van 28-1-2022 t/m 1-3-2024 de datum die jij noemt is gemeld door D-Link, jarenlang dus:
https://web.archive.org/web/20240301033604/https://support.dlink.com/productinfo.aspx?m=DSR-150
https://web.archive.org/web/20220128050201/https://support.dlink.com/productinfo.aspx?m=DSR-150

Dat kan betekenen dat er klanten zijn die netjes hadden opgezocht en ingepland wanneer het apparaat vervangen moest worden die nu overvallen worden door deze situatie.

Ik vind niet dat D-Link goede reclame voor zichzelf aan het maken is hiermee.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.