Μια νέα κρίσιμη ευπάθεια ασφαλείας, που ανακαλύφθηκε σε παλιούς D-Link DSL gateway routers, έχει αρχίσει να χρησιμοποιείται ενεργά από κυβερνοεγκληματίες. Η ευπάθεια, που παρακολουθείται ως CVE-2026-0625 (βαθμολογία CVSS: 9.3), αφορά μια περίπτωση command injection στο “dnscfg.cgi” endpoint. Προκύπτει από ακατάλληλο sanitization των παραμέτρων διαμόρφωσης DNS που παρέχονται από τον χρήστη.

“Ένας μη εξουσιοδοτημένος απομακρυσμένος επιτιθέμενος μπορεί να εισάγει και να εκτελέσει αυθαίρετες εντολές shell, με αποτέλεσμα την απομακρυσμένη εκτέλεση κώδικα“, σημείωσε η VulnCheck σε μια συμβουλευτική έκθεση.
“Το επηρεαζόμενο endpoint συνδέεται επίσης με μη εξουσιοδοτημένη συμπεριφορά τροποποίησης DNS (‘DNSChanger’) που έχει τεκμηριωθεί από την D-Link. Η εταιρεία ανέφερε ενεργές εκστρατείες εκμετάλλευσης που στοχεύουν παραλλαγές firmware των μοντέλων DSL-2740R, DSL-2640B, DSL-2780B και DSL-526B από το 2016 έως το 2019“.
Δείτε επίσης: AdonisJS Bodyparser: Κρίσιμη ευπάθεια επιτρέπει εγγραφή αρχείων στον server
Η εταιρεία κυβερνοασφάλειας σημείωσε επίσης ότι οι προσπάθειες εκμετάλλευσης που στοχεύουν το CVE-2026-0625 καταγράφηκαν από το Shadowserver Foundation στις 27 Νοεμβρίου 2025.
Ευάλωτοι D-Link DSL gateway routers
Ορισμένες από τις επηρεαζόμενες συσκευές έχουν φτάσει σε καθεστώς τέλους ζωής (EoL) από τις αρχές του 2020:
- DSL-2640B <= 1.07
- DSL-2740R < 1.17
- DSL-2780B <= 1.01.14
- DSL-526B <= 2.01

Η D-Link ξεκίνησε μια εσωτερική έρευνα μετά από αναφορά της VulnCheck στις 16 Δεκεμβρίου 2025, σχετικά με την ενεργή εκμετάλλευση του “dnscfg.cgi” και εργάζεται για την αναγνώριση προηγούμενης και τρέχουσας χρήσης της βιβλιοθήκης CGI σε όλα τα προϊόντα της. Η εταιρεία είπε, επίσης, ότι είναι δύσκολος ο ακριβής καθορισμός των επηρεαζόμενων μοντέλων λόγω διαφορών στις υλοποιήσεις firmware και τις γενιές προϊόντων.
Μια ενημερωμένη λίστα μοντέλων αναμένεται να δημοσιευθεί αργότερα αυτή την εβδομάδα, μόλις ολοκληρωθεί μια ανασκόπηση σε επίπεδο firmware.
Δείτε επίσης: Ευπάθειες του Eaton επιτρέπουν κακόβουλο κώδικα στο σύστημα
“Η τρέχουσα ανάλυση δείχνει ότι δεν υπάρχει αξιόπιστη μέθοδος ανίχνευσης αριθμού μοντέλου πέρα από την άμεση επιθεώρηση του firmware“, δήλωσε η D-Link. “Για αυτόν τον λόγο, η D-Link επικυρώνει τις εκδόσεις firmware σε πλατφόρμες παλαιού τύπου και υποστηριζόμενες πλατφόρμες ως μέρος της έρευνας“.
Σε αυτό το στάδιο, η ταυτότητα των επιτιθέμενων που εκμεταλλεύονται την ευπάθεια και η κλίμακα των προσπαθειών δεν είναι γνωστές.
Δεδομένου ότι η ευπάθεια επηρεάζει προϊόντα DSL gateway που έχουν καταργηθεί, οι ιδιοκτήτες συσκευών πρέπει να αποσύρουν τους ευάλωτους routers και να αναβαθμίσουν σε συσκευές που υποστηρίζονται ενεργά και λαμβάνουν τακτικές ενημερώσεις firmware και ασφάλειας.

“Το CVE-2026-0625 εκθέτει τον ίδιο μηχανισμό διαμόρφωσης DNS που χρησιμοποιήθηκε σε προηγούμενες εκστρατείες μεγάλης κλίμακας DNS hijacking“, ανέφερε η Field Effect. “Η ευπάθεια επιτρέπει μη αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα μέσω του dnscfg.cgi endpoint, δίνοντας στους επιτιθέμενους άμεσο έλεγχο των ρυθμίσεων DNS χωρίς διαπιστευτήρια ή αλληλεπίδραση χρήστη“.
Δείτε επίσης: Zero-day ευπάθειες: Γιατί αυξάνονται και ποιος πληρώνει το τίμημα
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
“Μόλις τροποποιηθούν, οι καταχωρήσεις DNS μπορούν να ανακατευθύνουν σιωπηλά, να υποκλέψουν ή να μπλοκάρουν το downstream traffic, με αποτέλεσμα μια επίμονη παραβίαση που επηρεάζει κάθε συσκευή πίσω από τον router. Επειδή τα επηρεαζόμενα μοντέλα D-Link DSL είναι στο τέλος ζωής και δεν μπορούν να επιδιορθωθούν, οι οργανισμοί που συνεχίζουν να τα χρησιμοποιούν αντιμετωπίζουν αυξημένο λειτουργικό κίνδυνο“.
