Cette porte dérobée sur les routeurs D-Link permet à n’importe qui de se connecter en tant qu’administrateur

Cette porte dérobée sur les routeurs D-Link permet à n’importe qui de se connecter en tant qu’administrateur
Cette porte dérobée sur les routeurs D-Link permet à n’importe qui de se connecter en tant qu’administrateur
-

Nous allons vous expliquer en quoi consiste exactement ce problème et ce que vous pouvez faire pour le corriger. Chaque fois que vous rencontrez une panne de ce type, lorsque les cybercriminels peuvent prendre le contrôle de vos appareils, il est essentiel d’agir le plus rapidement possible et de trouver une solution.

Problème sur les routeurs D-Link

Il s’agit d’une vulnérabilité critique qui affecte plusieurs modèles de routeurs de la marque D-Link. Il a été enregistré comme CVE-2024-6045 et il a un score CVSS de 8,8, nous sommes donc confrontés à un problème majeur. C’est une vulnérabilité qui provoque une porte dérobée dans ces modèles qui ont été concernés.

Selon les chercheurs à l’origine de cette découverte, lorsqu’un attaquant au sein du réseau local, pourrait forcer un appareil à activer le service Telnet lors de l’accès à une URL spécifique. Ces mêmes attaquants pourraient obtenir les informations d’identification de l’administrateur et avoir un contrôle total sur cet appareil.

La liste des routeurs D-Link concernés comprend les modèles suivants : E15, E30, G403, G415, G416, M15, M18, M30, M32, M60, R03, R04, R12, R15, R18, R32. La marque a été informée du problème et, comme prévu, elle a pris des mesures pour résoudre la situation et garantir que ces modèles soient à nouveau correctement protégés.

Comment résoudre le problème

Normalement, lorsqu’un tel problème survient, les fabricants lancent mises à jour pour le corriger. Aussi simple que d’installer les correctifs nécessaires et vous pourrez à nouveau utiliser cet appareil avec toutes les garanties. Par conséquent, nous vous recommandons toujours de vérifier les versions que vous avez installées, qu’il s’agisse du système d’exploitation, du firmware d’un appareil, etc.

Dans le cas de ces routeurs D-Link, il est essentiel que vous disposiez des éléments suivants versions du micrologicielselon le modèle exact :

  • Modèles G403, G415, G416, M18, R03, R04, R12, R18 : Vous devez mettre à jour vers la version 1.10.01 ou ultérieure du micrologiciel.
  • Modèles E30, M30, M32, M60, R32 : vous devez installer la version 1.10.02 ou ultérieure du firmware.
  • Modèles E15, R15 : mise à jour vers la version 1.20.01 ou ultérieure du micrologiciel.

Il est important que vous installiez ces mises à jour dès que possible. Ce n’est qu’alors que vous pourrez être sûr que votre routeur D-Link est protégé et éviter les problèmes qui compromettent votre sécurité et votre confidentialité sur le réseau. Bien entendu, veillez à toujours installer ces mises à jour à partir de sources officielles et non à partir de sites tiers, ce qui pourrait poser problème.

La mise à jour du firmware du routeur, ainsi que de tout appareil connecté au réseau, est quelque chose que nous recommandons de faire périodiquement. Il est toujours bon de vérifier quelle version vous avez installée et de la comparer avec la dernière version officielle qui apparaît sur le site du fabricant, afin de corriger toute vulnérabilité.

-

PREV Le CMF Phone 1 a été confirmé avec les nouvelles montres et écouteurs
NEXT Hidetaka Miyazaki s’inspire d’Iwata et n’acceptera pas les licenciements chez FromSoftware tant qu’il est à la barre