Более 92 000 сетевых хранилищ от D-Link содержат встроенный бэкдор

Более 92 000 сетевых хранилищ от D-Link содержат встроенный бэкдор

Более 92 000 сетевых хранилищ от D-Link содержат встроенный бэкдор

Исследователь в области кибербезопасности под ником Netsecfish обнаружил инъекцию команды и жестко заданный в коде бэкдор во многих NAS-устройствах от D-Link, которые на данный момент не поддерживаются производителем.

Как объясняет специалист, проблема кроется в скрипте /cgi-bin/nas_sharing.cgi и затрагивает его компонент HTTP GET Request Handler.

Выявленным изъянам присвоили идентификатор CVE-2024-3273. Соответствующий аккаунт имеет имя «messagebus» и пустой пароль, а инъекция команды допускается через параметр «system».

Если условному злоумышленнику удастся связать воедино две описанные проблемы, он сможет удаленно выполнить код на устройстве. Все, что нужно сделать для эксплуатации, — добавить зашифрованную base64 команду параметру system с помощью запроса HTTP GET.

 

«Успешная эксплуатация позволяет атакующему выполнить произвольные команды в системе, что может открыть доступ к конфиденциальной информации, модификации настроек системы и даже привести к DoS», — предупреждает исследователь.

Список затронутых CVE-2024-3273 устройств выглядит так:

  • DNS-320L версии 1.11, версии 1.03.0904.2013, версии 1.01.0702.2013
  • DNS-325 версии 1.01
  • DNS-327L версии 1.09, версии 1.00.0409.2013
  • DNS-340L версии 1.08

По словам Netsecfish, сканирование Сети показало более 92 тысяч уязвимых сетевых хранилищ D-Link.

 

Поскольку поддержка этих NAS прекращена, патчей ждать, к сожалению, не приходится. В D-Link порекомендовали заменить устаревшее оборудование.

Windows 11 получит аналог Handoff: продолжение задач с Android

Windows 11 всё ближе подбирается к идее реализовать аналог Handoff в связке с Android-смартфонами. Microsoft готовит расширенную функциональность cross-device resume, которая позволяет переносить работу с Android-смартфона прямо на компьютер. Если раньше Windows 11 умела подхватывать в основном сеансы OneDrive, то теперь список заметно расширяется.

В свежем обновлении для канала Release Preview, которое начало распространяться на этой неделе, появилась возможность продолжать:

  • воспроизведение Spotify с телефона на десктопе,
  • работу с документами Word, Excel и PowerPoint,
  • сессию просмотра в Edge — ровно с той же вкладки, где вы остановились на смартфоне.

По сути, это аналог Handoff в экосистеме Apple, где задачи можно без швов переносить между iPhone, iPad и macOS. Microsoft впервые рассказала о таком сценарии для Windows 11 ещё на конференции Build в прошлом году.

Ранее похожая идея уже существовала в Windows 10 под кодовым названием Project Rome, но тогда разработчики её почти не поддержали.

Визуально это реализовано просто: Windows 11 предлагает продолжить активность, начатую на телефоне, — например, одним кликом возобновить проигрывание трека в Spotify или открыть документ, над которым вы работали.

RSS: Новости на портале Anti-Malware.ru