

Meglio spegnere immediatamente: I vecchi modelli di NAS D-Link sono a rischio
Un totale di 20 modelli NAS di D-Link sono attualmente oggetto di un attacco attivo. I modelli colpiti non ricevono più aggiornamenti di sicurezza. Il produttore propone quindi di metterli fuori servizio e sostituirli.
Il 26 marzo, un fornitore di ricerche sulla sicurezza di terze parti ha richiamato l'attenzione di D-Link sul fatto che alcuni dei suoi vecchi modelli di NAS presentavano due vulnerabilità di sicurezza. Grazie a queste vulnerabilità, terzi possono accedere ai dispositivi di archiviazione di rete via internet utilizzando un exploit.
La cosa peggiore è che è sufficiente che il port forwarding sia definito per uno dei NAS interessati. In altre parole, se l'interfaccia web del NAS è accessibile da internet. Per l'accesso non è necessaria una password. Dopotutto, l'exploit riguarda solo i prodotti più vecchi che hanno già raggiunto la fine del loro ciclo di vita (EOL). La cosa peggiore è che di conseguenza non ricevono più aggiornamenti.
I dispositivi colpiti si sono quintuplicati durante la notte
D-Link ha aggiornato nella notte l'elenco dei sistemi colpiti. In totale sono 20 i dispositivi colpiti dal 12 aprile. L'azienda consiglia a chiunque abbia un dispositivo colpito di metterlo fuori servizio e sostituirlo.
Ecco l'elenco di tutti i modelli che non devono più essere utilizzati:
È certo che le vulnerabilità vengono già sfruttate attivamente. Per questo motivo la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha lanciato l'allarme fin dall'11 aprile scorso. <p
La mia musa ispiratrice si trova ovunque. Quando non la trovo, mi lascio ispirare dai miei sogni. La vita può essere vissuta anche sognando a occhi aperti.
Dal nuovo iPhone al revival della moda anni '80. La redazione fa chiarezza.
Visualizza tutti