D-Link Odmawia Wydania Poprawek dla ~60 000 Narażonych Urządzeń NAS
Warto rozważyć wymianę starszych urządzeń NAS firmy D-Link
Na rynku istnieje wiele urządzeń NAS (Network Attached Storage) umożliwiających łatwe przechowywanie i udostępnianie danych w sieci lokalnej. Niestety, niektóre modele, szczególnie te starsze, mogą stanowić poważne zagrożenie dla bezpieczeństwa. Dotyczy to czterech modeli NAS firmy D-Link: DNS-320 w wersji 1.00, DNS-320LW w wersji 1.01.0914.2012, DNS-325 w wersjach 1.01 oraz 1.02, a także DNS-340L w wersji 1.08. Wszystkie te urządzenia posiadają poważną lukę w zabezpieczeniach, która sprawia, że użytkownicy powinni jak najszybciej rozważyć ich wymianę.
Luka bezpieczeństwa, która dotyka te modele, została oceniona na 9,2 w skali zagrożeń. Oznacza to, że jest to bardzo poważne ryzyko, które może zostać wykorzystane przez osoby trzecie. Atakujący mogą wstrzyknąć dowolne komendy shellowe za pomocą odpowiednio spreparowanych żądań HTTP GET. To daje możliwość uzyskania pełnej kontroli nad urządzeniem, co w przypadku przechowywania wrażliwych danych może mieć katastrofalne skutki. Biorąc pod uwagę, że wiele z tych urządzeń jest używanych w małych firmach, zagrożenie to może prowadzić do utraty ważnych danych lub naruszenia prywatności.
Niestety, firma D-Link zdecydowała, że nie wyda łaty naprawiającej tę lukę. Te urządzenia są już stosunkowo stare i firma nie produkuje już nowych modeli NAS, co jest głównym powodem braku wsparcia. Użytkownicy tych urządzeń powinni więc jak najszybciej rozważyć ich wymianę. Choć perspektywa zakupu nowego sprzętu może być frustrująca, szczególnie dla właścicieli małych firm, które mogą korzystać z tych urządzeń na co dzień, jest to jedyny sposób, aby zapewnić bezpieczeństwo danych.
W przypadku, gdy natychmiastowa wymiana urządzenia nie jest możliwa, najlepszym rozwiązaniem będzie odłączenie go od sieci. Jeśli urządzenie pozostanie podłączone, ryzyko ataku wzrasta, a hakerzy mogą łatwo wykorzystać prostą komendę Curl do uruchomienia niepożądanego kodu na serwerze NAS. To z kolei mogłoby prowadzić do nieautoryzowanego dostępu do prywatnych danych, co jest szczególnie niebezpieczne w środowiskach biznesowych.
Warto zaznaczyć, że rynek urządzeń NAS dynamicznie się rozwija, a nowoczesne modele oferują znacznie wyższy poziom zabezpieczeń. Warto zainwestować w rozwiązania od renomowanych producentów, którzy regularnie aktualizują swoje produkty i zapewniają bieżące wsparcie techniczne.