Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Η.Π.Α. (CISA) έχει εκδώσει μια νέα προειδοποίηση, προσθέτοντας τρεις ευπάθειες που επηρεάζουν τις συσκευές D-Link στο Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV).
Δείτε επίσης: Κρίσιμο ελάττωμα του D-Link οδηγεί σε κατάρρευση του διακομιστή

Η συμπερίληψη αυτών των ευπαθειών στον κατάλογο σημαίνει ότι εκμεταλλεύονται ενεργά από κακόβουλους παράγοντες σε επιθέσεις στον πραγματικό κόσμο, θέτοντας μια σημαντική απειλή για τα δίκτυα.
Οι τρεις ευπάθειες επηρεάζουν αρκετά προϊόντα D-Link και τώρα υπόκεινται σε εντολή για τις ομοσπονδιακές υπηρεσίες να τις αντιμετωπίσουν. Οι συγκεκριμένες ευπάθειες είναι:
– **CVE-2020-25078**: Μια μη καθορισμένη ευπάθεια που επηρεάζει τις κάμερες ασφαλείας D-Link DCS-2530L και DCS-2670L.
– **CVE-2020-25079**: Μια ευπάθεια εκτέλεσης εντολών (command injection) που επηρεάζει επίσης τα μοντέλα καμερών D-Link DCS-2530L και DCS-2670L.
– **CVE-2022-40799**: Μια ευπάθεια που επιτρέπει τη λήψη κώδικα χωρίς έλεγχο ακεραιότητας (integrity check) στην καταγραφή βίντεο δικτύου D-Link DNR-322L.
Αυτού του τύπου οι ευπάθειες ασφαλείας είναι κοινές είσοδοι για τους επιτιθέμενους. Οι ευπάθειες εκτέλεσης εντολών μπορούν να επιτρέψουν σε έναν επιτιθέμενο να εκτελέσει αυθαίρετες εντολές στο λειτουργικό σύστημα της συσκευής, ενδεχομένως οδηγώντας σε πλήρη κατάληψη.
Δείτε ακόμα: Ευπάθεια σε D-Link Routers επιτρέπει πλήρη έλεγχο του δρομολογητή
Ομοίως, η δυνατότητα λήψης και εκτέλεσης κώδικα χωρίς να επαληθεύεται η ακεραιότητά του ανοίγει την πόρτα για την εγκατάσταση κακόβουλου λογισμικού, μετατρέποντας τη παραβιασμένη συσκευή σε εργαλείο για ευρύτερη διείσδυση στο δίκτυο ή σε κόμβο σε ένα botnet.

Η προσθήκη αυτών των CVEs στον Κατάλογο KEV εμπίπτει στην Δεσμευτική Επιχειρησιακή Κατεύθυνση (BOD) 22-01, η οποία επιβάλλει στις ομοσπονδιακές υπηρεσίες της Πολιτικής Εκτελεστικής Υπηρεσίας (FCEB) να αποκαταστήσουν τις αναγνωρισμένες ευπάθειες μέχρι μια καθορισμένη προθεσμία.
Η κατεύθυνση καθόρισε τον Κατάλογο KEV ως μια δυναμική λίστα γνωστών CVEs που παρουσιάζουν σημαντικό κίνδυνο για την ομοσπονδιακή επιχείρηση. Ο στόχος είναι να διασφαλιστεί ότι τα ομοσπονδιακά δίκτυα προστατεύονται από ενεργές και συνεχιζόμενες απειλές.
Ενώ η BOD 22-01 είναι υποχρεωτική μόνο για τις υπηρεσίες FCEB, η CISA έχει ενθαρρύνει έντονα όλες τις οργανώσεις, δημόσιες και ιδιωτικές, να λάβουν σοβαρά αυτή την προειδοποίηση. Η υπηρεσία συνιστά σε όλες τις οντότητες να μειώσουν την έκθεσή τους σε κυβερνοεπιθέσεις, δίνοντας προτεραιότητα στην έγκαιρη αποκατάσταση των ευπαθειών που αναφέρονται στον Κατάλογο KEV ως βασικό μέρος των πρακτικών διαχείρισης ευπαθειών τους.
Δείτε επίσης: Malware botnets εκμεταλλεύονται ξεπερασμένα D-Link routers
Η CISA ενημερώνει συνεχώς τον κατάλογο καθώς προκύπτουν νέα στοιχεία για ενεργή εκμετάλλευση, με βάση ένα σύνολο καθορισμένων κριτηρίων. Οι κάτοχοι συσκευών ενθαρρύνονται να ελέγχουν για ενημερώσεις υλικολογισμικού από τον κατασκευαστή και να τις εφαρμόζουν άμεσα για να μετριάσουν αυτές τις απειλές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
