D-Link DSL ağ geçidi cihazlarındaki bu kritik önemdeki kusur, uzaktan kod yürütülmesine izin verebilir




  • Kritik bir komut ekleme hatası (9.3/10) olan CVE-2026-0625, eski D-Link ağ geçidi yönlendiricilerinde aktif olarak kullanılıyor
  • Savunmasız modeller arasında DSL-2740R, DSL-2640B, DSL-2780B ve DSL-526B yer alıyor ve saldırılar Kasım 2025’ten bu yana gözlemleniyor
  • Güvenliği ihlal edilmiş yönlendiriciler RCE’yi, kimlik bilgisi hırsızlığını, fidye yazılımını ve botnet etkinliğini etkinleştirebileceğinden araştırmacılar desteklenmeyen cihazların değiştirilmesini talep ediyor

D-Link, bazı ağ geçitlerinin yönlendiricilerYıllar önce kullanım ömrünün sonu (EoL) durumuna ulaşan .

Bu haftanın başlarında, VulnCheck’teki güvenlik araştırmacıları, kullanıcı tarafından sağlanan DNS yapılandırma parametrelerinin uygunsuz şekilde temizlenmesi nedeniyle bir komut ekleme güvenlik açığı bulduklarını duyurdu. Hata, CVE-2026-0625 olarak izleniyor ve 9,3/10 (kritik) önem derecesine sahip.





Kaynak bağlantısı