FortiGuard Labs รายงานการค้นพบช่องโหว่ระดับร้ายแรง (CVE-2019-16920) ในเราท์เตอร์ 4 รุ่นได้แก่ DIR-655, DIR-866L, DIR-652, DHP-1565 ซึ่งเปิดโอกาสให้รันโค้ดผ่านทางไกล (RCE) โดยไม่ต้องยืนยันตน
อย่างไรก็ตามทาง FortiGuard Labs ได้รับการติดต่อจาก D-Link แจ้งว่าเราท์เตอร์ทั้ง 4 รุ่นเข้าสู่สถานะ End-of-Life เรียบร้อยแล้ว D-Link ไม่มีการผลิตและจำหน่ายเราท์เตอร์ทั้ง 4 รุ่นที่ออกมาตั้งแต่ปี 2005 นี้อีกแล้ว เลยไม่ได้ซัพพอร์ทและแพตช์ช่องโหว่ดังกล่าวให้ ทว่า Tom's Guide ระบุว่ายังพบการขายเราท์เตอร์ทั้ง 4 รุ่นอยู่ในช่องทางออนไลน์ โดยในประเทศไทยเท่าที่ผมเจอคือรุ่น DIR-655 ที่ยังขายอยู่ผ่าน JIB (แต่ขึ้น out of stock)
ที่มา - Fortinet via Tom's Guide
Comments
แย่
..วันก่อนหยิบ DIR-866L มาจะเอามาใช้แก้ขัด
เก็บจ้า
คนใช้รุ่นนี้อยู่ ก็ซวยไป
กรณีไม่ patch ให้นี่ ทำไงได้บ้างอะครับ ต้องเปลี่ยนใหม่อย่างเดียว หรือ มีวิธีแก้ทางอื่นครับ
ถ้าไม่อยากทิ้ง หาทางลง OpenWRT น่าจะได้ครับ
แต่ดูอาการแล้วยาก ชิปประหลาด (อาจจะเป็นเหตุผลที่ D-Link ไม่ซัพพอร์ตต่อ)
lewcpe.com , @wasonliw
ใช้แบบออฟไลน์ครับ ผิด!
คงต้องเปลี่ยน เอารุ่นที่ปลอดภัยเป็น gateway ออกเน็ต
แล้วเอารุ่นนี้มาใช้เป็น repeater ในบ้านน่าจะได้อยู่
DIR-655 นี่มัน Router ตำนาน อารมณ์ HTC-HD2 เลย
ใน jib ขึ้นว่า out of stock นี่ครับ https://www.jib.co.th/web/index.php/product/readProduct/5380/D-LINK-ROUTER-WIRELESS-N300-GIGABIT-PORT--DIR-655-
ใช่ครับ คนเขียนแก้ไขข้อมูลด้วยเน้อ
พลาดเอง ขอบคุณครับ
dlink บอกช่วยซื้อของใหม่บ้างเถอะ อยากขาย นี่ปี 2019 แล้วนะ ฮ่าๆๆ
ทำอุปกรณ์มาทนเอง ช่วยไม่ได้ 555