Site icon Arena IT

D-Link refuză să ofere patch-uri de securitate pentru vulnerabilități critice de pe NAS-urile sale mai vechi și le recomandă clienților achiziția unor modele mai noi

Pe lângă routere și alte echipamente de rețea, D-Link mai are în portofoliu și NAS-uri. Însă suportul software pare să lase de dorit. Multe dintre modelele mai vechi au vulnerabilități critice, nu doar teoretice, care pot fi exploatate oricând, având potențialul de a duce la pierderi sau sustrageri de date. Doar că D-Link refuză categoric furnizarea de patch-uri de securitate, menționând că modelele afectate au intrat în stadiul end-of-life și că firmware-urile nu mai sunt întreținute activ de foarte mult timp. Se estimează că peste 60.000 de astfel de NAS-uri vulnerabile sunt conectate la internet, iar recomandarea D-Link este scoaterea din funcțiune a acestora, închiderea porturilor pentru a nu mai fi accesibile din exterior sau migrarea la modele mai noi care beneficiază de suport software.

Deși e de înțeles că aceste modele sunt EOL și nu mai primesc îmbunătățiri de funcționalitate, mulți utilizatori consideră injustă decizia producătorului de a nu furniza actualizări de securitate, mai ales în contextul unor vulnerabilități atât de serioase. Însă D-Link nici nu are o reputație prea bună în acest sens. Multe dintre routerele sale cu probleme de securitate au fost date uitării, iar mai toate vulnerabilitățile descoperite de experții de securitate informatică în ultima vreme pe NAS-urile D-Link au fost complet ignorate.

Lista NAS-urilor vulnerabile EOL care nu vor mai primi patch-uri de securitate o găsiți pe site-ul D-Link.

Via Techspot

Exit mobile version