Усилители Wi-Fi сигнала D-Link уязвимы перед удаленным выполнением команд
Уязвимость CVE-2023-45208 в популярном усилителе Wi-Fi сигнала D-Link DAP-X1860 позволяет осуществлять DoS-атаки (отказ в обслуживании) и удаленное внедрение команд.
Для выполнения атаки сначала придется вынудить целевое устройство осуществить сканирование сети. Однако этого можно добиться путем проведения деаутентификации. Существует немало доступных инструментов, которые способны генерировать и отправлять на усилитель сигнала deauth-пакеты, вынуждая его отключиться от основной сети и провести сканирование.
Так как исследователям не удалось связаться с инженерами D-Link, они предупреждают, что DAP-X1860 по-прежнему уязвимы для атак, причем эксплуатацию уязвимости вряд ли можно назвать сложной.