COMPTOIR
  
register

Un paquet de vieux routeurs D-Link poussé à la retraite par une vulnérabilité

Une vulnérabilité sévère enregistrée sous l'identifiant CVE CVE-2021-45382 va potentiellement contribuer à envoyer bon nombre de routeurs D-Link à la déchèterie, du moins si les utilisateurs suivent la nouvelle recommandation de la Cybersecurity and Infrastructure Security Agence (CISA) de s'en débarrasser parce qu'elles sont en End of Life (EOL) et que leur support logiciel est à présent inexistant, et qu'elles sont donc très peu susceptibles de faire encore l'objet d'une mise à jour corrective de dernière minute. Il s'agit d'ailleurs aussi du conseil standard du constructeur lui-même pour un appareil en fin de vie. La plupart des modèles concernés ont été construits entre 2012 et 2014 et furent commercialisés un peu partout dans le monde, et sont des routeurs 802.11n ou 802.11c. Plus précisément, il s'agit des références D-Link suivantes (toutes révisions incluses) : DIR-810L, DIR-820L/LW, DIR-826L, DIR-830 et DIR-836L. Notons que toutes avaient reçu leur ultime mise à jour le 19 décembre dernier. 

 

d link dir810l

 

La faille est une vulnérabilité d'exécution de commande à distance, visiblement suffisamment grave pour qu'une mise hors ligne rapide des appareils soit désormais recommandée. L'attaque repose sur l'exploitation des « hooks » de diagnostic dans le service ncc2 (qui est lié à la fonction DDNS) pouvant être appelé sans authentification, et permettrait à un attaquant de prendre le contrôle et d'y injecter du code malveillant pour obtenir ensuite un accès complet à l'appareil. Une preuve de concept d'exploitation de la faille est déjà disponible publiquement sur GitHub, ce qui augmente probablement d'autant plus les chances d'une attaque via cette brèche. En somme, si vous êtes équipés de l'une ou l'autre de ces références et que la sécurité fait partie de vos préoccupations, autant en profiter pour passer à autre chose (et sans aucun doute meilleur en tout point). Sinon, pour les plus téméraires et les proprios d'un DIR-810L (les autres ne sont a priori pas supportés), il y a toujours l'expérience DD-WRT à tenter. 

Au cas où, sachez que ce ne sont pas les seuls routeurs pour lesquels la CISA a récemment recommandé la retraite, vous pouvez aussi ajouter à la liste DIR-610, DIR-645 chez D-Link et le DGN2200 de Netgear. (Source)

Un poil avant ?

Le K70 RGB TKL de Corsair, maintenant aussi avec des switchs optiques

Un peu plus tard ...

Cabine • GeForce Now RTX 3080

Les 10 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par triste_lune, le Jeudi 14 Avril 2022 à 10h31  
par Un #ragoteur connecté en Nouvelle-Aquitaine, le Mercredi 13 Avril 2022 à 11h14
Par curiosité quelles peuvent être les conséquences d'un piratage du routeur ? Ils peuvent récupérer nos infos qui y transitent ? Ou ils peuvent se propager et prendre le contrôle des PCs ?
ben il prend le contrôle de ton point d'accès a internet, et peux donc le configurer comme il veut, et a partir de là, il peu ouvrir ton réseau a tous le monde, connaître les ips de toutes tes machines pour les attaquer tranquillement, avoir accès a toutes les ressources non protégé disponible sur ton réseau.

voir pire, te coller des dns menteur pour redirigé ton traffic vers de faux portails, voir si le routeur le support, te connecter via un vpn a son propre réseau, sur le quel il pourra tranquillement capturer tous ton trafique.

En claire un mec qui a accès a ton routeur, c'est comme si il t'avais piqué les clés de chez toi.
par triste_lune, le Jeudi 14 Avril 2022 à 10h25  
par Un adepte de Godwin en Île-de-France, le Mercredi 13 Avril 2022 à 12h54
On parle de produit grand public et désuet au vu des usages actuelle ne vaut il pas mieux le changer ou en faire un point d'accès pour les invités sur un réseau secondaire?

Je me demande le nombre de personnes qui font les mise à jour de ce type de matériel dans le grand public!
ce type de personne, se content de la boxe de son provider, quelqu'un qui achète un routeur, n'est déjà plus un utilisateur de base.

par Un adepte de Godwin en Île-de-France, le Mercredi 13 Avril 2022 à 12h54  
par triste_lune, le Mardi 12 Avril 2022 à 17h26
balancer des routeurs qui ont au maximum 10 ans a la poubelle parce qu'ils ne veulent pas assumer leur responsabilité et corrigé la faille

foutage de gueule, ça aurais été une faille matérielle non corrigeable par logiciel, ok, mais la c'est du foutage de gueule.
On parle de produit grand public et désuet au vu des usages actuelle ne vaut il pas mieux le changer ou en faire un point d'accès pour les invités sur un réseau secondaire?

Je me demande le nombre de personnes qui font les mise à jour de ce type de matériel dans le grand public!
par Un ragoteur Gaulois de Normandie, le Mercredi 13 Avril 2022 à 11h15  
par triste_lune, le Mardi 12 Avril 2022 à 17h26
balancer des routeurs qui ont au maximum 10 ans a la poubelle parce qu'ils ne veulent pas assumer leur responsabilité et corrigé la faille

foutage de gueule, ça aurais été une faille matérielle non corrigeable par logiciel, ok, mais la c'est du foutage de gueule.
Je dirais obsolescence contrôlée ?.
par Un #ragoteur connecté en Nouvelle-Aquitaine, le Mercredi 13 Avril 2022 à 11h14  
Par curiosité quelles peuvent être les conséquences d'un piratage du routeur ? Ils peuvent récupérer nos infos qui y transitent ? Ou ils peuvent se propager et prendre le contrôle des PCs ?
par fofo, le Mercredi 13 Avril 2022 à 05h30  
> L'attaque repose sur l'exploitation des «?hooks?» de diagnostic dans le service ncc2 (qui est lié à la fonction DDNS) pouvant être appelé sans authentification, et permettrait à un attaquant de prendre le contrôle et d'y injecter du code malveillant pour obtenir ensuite un accès complet à l'appareil.

Je veux pas faire le parano de service mais ça ressemble plus à un backdoor volontaire qu'une "faille"
Du coup mettre quoi pour sécuriser le truc qui sécurise le réseau interne ?
par Un #ragoteur connecté d'Occitanie, le Mardi 12 Avril 2022 à 20h45  
OpenWRT ça peut le faire non ?
par Mile, le Mardi 12 Avril 2022 à 19h01  
Conseiller DD-WRT, pourquoi pas, mais niveau mise à jour, je me souviens que je serrai les fesses et qu'il fallait se retaper toute la conf à la main. C'était décourageant.
Pourquoi ne pas conseiller Ubiquiti qui est beaucoup plus simple à mettre à jour ?
par triste_lune, le Mardi 12 Avril 2022 à 17h26  
balancer des routeurs qui ont au maximum 10 ans a la poubelle parce qu'ils ne veulent pas assumer leur responsabilité et corrigé la faille

foutage de gueule, ça aurais été une faille matérielle non corrigeable par logiciel, ok, mais la c'est du foutage de gueule.
par TheDarkgg, le Mardi 12 Avril 2022 à 13h56  
Le DIR-600 passe entre les mailles du filet ? La chance...