CVE-2021-45382
D-Link Multiple Routers
2022-04-04
A remote code execution vulnerability exists in all series H/W revisions routers via the DDNS function in ncc2 binary file.
Технический анализ и план устранения
Суть уязвимости
Уязвимость удаленного выполнения кода (RCE) в функции динамического DNS (DDNS) компонента ncc2. Злоумышленник может отправить специально сформированный запрос к веб-интерфейсу роутера, что приведет к выполнению произвольного кода с привилегиями системы. Это позволяет получить полный контроль над устройством.
Как исправить
Основной метод — обновление микропрограммы (прошивки).
- Определите точную модель и текущую версию прошивки вашего роутера D-Link. Обычно это можно сделать в веб-интерфейсе в разделе
СистемаилиОб устройстве. - Перейдите на официальный сайт поддержки D-Link: https://support.dlink.ru
- Найдите и скачайте последнюю версию прошивки для вашей модели. Для уязвимых устройств производитель выпустил исправленные версии. Например, для популярных моделей:
- DIR-825/ACF: Обновите до версии 3.10RU или новее.
- DIR-815: Обновите до версии 2.07RU или новее.
- Для других моделей серий DIR-8xx, DIR-6xx, DIR-3xx и т.д. — используйте самую свежую прошивку из раздела "Загрузки" на сайте.
- Установите обновление через веб-интерфейс роутера (раздел
Система->Обновление ПО). Перед обновлением сделайте резервную копию конфигурации.
Временное решение
Если немедленное обновление невозможно, выполните следующие действия для снижения риска:
-
Отключите функцию DDNS (Динамический DNS) в роутере:
- Войдите в веб-интерфейс роутера.
- Перейдите в раздел
ИнтернетилиРасширенные настройки->Динамический DNS (DDNS). - Отключите службу DDNS (установите статус
ОтключеноилиDisable). - Сохраните настройки.
-
Ограничьте доступ к веб-интерфейсу управления:
- В настройках роутера найдите раздел
АдминистрированиеилиУправление. - Измените настройки
Доступ к управлениюилиУдаленное управление. - Запретите доступ с адреса WAN (Интернет). Разрешите подключение к веб-интерфейсу только с локальной сети (LAN).
- В настройках роутера найдите раздел
-
Измените пароль администратора по умолчанию на сложный и уникальный.
Внимание: Временные меры не устраняют уязвимость, а лишь усложняют ее эксплуатацию. Обновление прошивки — единственное полное решение.