image

VS verplicht instanties om niet ondersteunde D-Link-routers offline te halen

vrijdag 9 september 2022, 09:56 door Redactie, 1 reacties

Alle federale Amerikaanse overheidsinstanties moeten verschillende routers van fabrikant D-Link die niet meer worden ondersteund voor 29 september offline hebben gehaald, zo heeft het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security opgedragen. Aanvallers maken namelijk actief misbruik van kwetsbaarheden in de routers.

Het gaat om de DIR-816L, DIR-820L, DIR-880L, DIR-868L, DIR-865L en DIR-860L waarvoor D-Link geen beveiligingsupdates meer uitbrengt. Kwetsbaarheden in de routers (CVE-2022-28958, CVE-2022-26258 en CVE-2018-6530) maken het mogelijk voor aanvallers om de apparaten op afstand over te nemen.

Het CISA waarschuwt Amerikaanse federale overheidsinstanties geregeld voor actief aangevallen kwetsbaarheden en stelt vervolgens deadlines wanneer beschikbare updates geïnstalleerd moeten zijn. Aangezien er voor de betreffende routers patches ontbreken wordt nu aangeraden die offline te halen.

Reacties (1)
09-09-2022, 10:37 door bart_hGn4mQe
Die vulnerability database van de CISA is erg fijn. Je kan je inschrijven voor e-mail updates zodat je een bericht krijgt als er nieuwe vulnerabilities gevonden zijn. Een prima manier om op de hoogte te blijven en 's ochtends meteen een lijst te hebben van applicaties waarbij je even moet controleren of er nog actie nodig is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.