🍪 Máš rád sladké?

Zbierame len nevyhnutné cookies. Ak nám to povolíš, budeme zbierať aj tie analytické na zlepšenie tvojho zážitku s našimi službami. Ochrana osobných údajov

Router

Máte router D-Link? Môže mať kritickú chybu, oprava neexistuje

Erik Šípoš
Erik Šípoš
•

Predstavte si zariadenie, ktoré denne prepája všetky vaše online aktivity, no zároveň predstavuje otvorenú bránu pre kybernetických zlodejov. Presne takúto situáciu teraz musia riešiť vlastníci routerov od tejto spoločnosti. D-Link totiž vydal varovanie pred chybou najvyššej možnej závažnosti, ktorá nemá žiadnu opravu a jej zneužitie je viac než triviálne.

Neviditeľný útok zvnútra siete

Táto konkrétna chyba, označená ako CVE-2026-86296, vznikla v dôsledku nesprávneho zaobchádzania s dátami v DHCP serveri. Útočník nepotrebuje vaše heslo ani nemusí čakať, kým na niečo kliknete, stačí, ak sa nachádza vo vašej Wi-Fi, prípadne má prístup k lokálnej sieti. Na tému upozornil portál BleepingComputer.

Vysielač špeciálne vytvorených paketov dokáže spôsobiť pretečenie pamäte, čo vedie k zhodeniu systému alebo, v horšom prípade, k prevzatiu kontroly nad smerovačom. Situáciu zhoršuje fakt, že bezpečnostný výskumník zverejnil funkčný kód na zneužitie tejto chyby. To znamená, že aj menej skúsení útočníci môžu túto zbraň okamžite použiť.

Druhý problém v rovnakom modeli

Ako keby jeden vážny problém nestačil, D-Link vyšetruje ďalšiu kritickú chybu v tom istom modeli – DIR-822A. Tentoraz ide o problém v L2TP protokole, ktorý umožňuje zápis dát mimo vyhradenú oblasť pamäte. Aj táto chyba, známa ako CVE-2026-86510, má verejne dostupný návod na zneužitie.

AOC AG276QKD2 Prečítaj si tiež

RECENZIA: AOC AGON PRO je špičkový 500 Hz monitor s dokonalou čiernou

Nový AOC AGON PRO prináša brutálnych 500 Hz, QD-OLED panel, bleskovú odozvu a dokonalú čiernu. Otestovali sme nekompromisný monitor pre e-športových hráčov....

0 comments

Útočníci môžu túto medzeru využiť na korupciu pamäte a následné prevzatie kontroly nad zariadeniami, ktoré používajú L2TP pripojenie. Obe tieto chyby predstavujú vážne riziko pre tisícky používateľov, ktorí sa stále spoliehajú na tento model routeru.

Ako sa chrániť bez záplaty

Keďže oprava zatiaľ neexistuje, D-Link odporúča používateľom niekoľko preventívnych krokov. Najdôležitejšie je zabezpečiť, aby smerovač nebol priamo dostupný z internetu. Ďalej treba vypnúť vzdialenú správu a obmedziť administratívny prístup len na dôveryhodné zariadenia vo vašej sieti.

Android hrozba Prečítaj si tiež

Nový Android malvér RatHat môže ohroziť aj slovenských používateľov

Nový Android malvér RatHat využíva umelú inteligenciu, kradne heslá, PINy aj SMS kódy a môže ohroziť bankové účty slovenských používateľov....

0 comments

Hoci spoločnosť nepotvrdila, že by sa tieto chyby už aktívne zneužívali, router bez podpory výrobcu je vždy veľkým rizikom. Pričom ďalším možným riešením, je kúpa nového zariadenia s podporou. Otázka znie, či to stojí za to, alebo je lepšie zaviesť bezpečnostné opatrenia a počkať na eventuálnu opravu priamo od D-Link.

Pokračuj v čítaní

Povedali o nás...