En los Ășltimos meses, el mundo cibernĂ©tico fue testigo de un aumento alarmante en la cantidad de ataques maliciosos, se ve como el resultado directo de mĂĄs y mĂĄs personas que trabajan desde casa. A medida que las organizaciones han experimentado desafĂ­os de seguridad cibernĂ©tica sin precedentes, se ha vuelto aĂșn mĂĄs crucial para los usuarios mantener sus redes actualizadas y, por lo tanto, seguras.

Se encontró que el modelo DIR-865L de enrutadores D-Link, diseñado para monitorear la red doméstica desde cualquier lugar, contiene seis vulnerabilidades de la siguiente manera:

1. CVE-2020-13782 [NeutralizaciĂłn inadecuada de elementos especiales utilizados en un comando (InyecciĂłn de comandos)] : Un motor de fondo conocido como cgibin.exe controla la interfaz web de este enrutador; Los atacantes pueden colocar cĂłdigo arbitrario para ser ejecutado con privilegios administrativos.

2. CVE-2020-13786 [Falsificación de solicitudes entre sitios (CSRF)]: los actores de amenazas pueden interceptar los datos presentes en las secciones bajo protección de contraseña capturando el tråfico de la red; La interfaz web del enrutador consta de varias påginas que son vulnerables a esta falla de seguridad.

3. CVE-2020-13785 (Fuerza de cifrado inadecuada): los atacantes pueden aprender la contraseña de un usuario a través de un ataque de fuerza bruta que se desconecta con base en la información que se envía al cliente desde el enrutador cuando el usuario inicia sesión en el portal SharePort Web Access en el puerto 8181.

4. CVE-2020-13784 (semilla predecible en el generador de nĂșmeros pseudoaleatorios):Al explotar esta vulnerabilidad, los atacantes pueden deducir la informaciĂłn requerida para realizar ataques CSRF incluso si el enrutador estĂĄ encriptando la informaciĂłn de la sesiĂłn usando HTTPS. 

5. CVE-2020-13783 (Almacenamiento de texto confidencial de informaciĂłn confidencial): cuando un atacante intenta adquirir la contraseña de administrador almacenada en la pĂĄgina tools_admin.php, requiere acceso fĂ­sico a una mĂĄquina con sesiĂłn iniciada ya que las credenciales enviadas por el cable no son claro. Una vez que el atacante adquiere acceso fĂ­sico, puede ver la contraseña a travĂ©s de la fuente HTML de la pĂĄgina. 

6. CVE-2020-13787 (transmisión de texto confidencial de información confidencial): los atacantes que capturan el tråfico de red y roban datos pueden acceder a la contraseña utilizada para la red wifi invitada, se realiza a través de la opción 'Privacidad equivalente por cable' (WEP).

Estas 6 vulnerabilidades recientemente descubiertas por los investigadores de la Unidad 42 de Palo Alto Networks en el enrutador inalåmbrico doméstico D-Link DIR-865L pueden explotarse de una vez para ejecutar comandos arbitrarios, eliminar información, cargar malware, filtrar datos o interceptar información y obtener credenciales de usuario ilícitamente

Para mantenerse protegido contra los ataques de secuestro de sesiĂłn, se recomienda a los usuarios que predeterminen todo el trĂĄfico a HTTPS y se mantengan actualizados con la Ășltima versiĂłn disponible del firmware con correcciones, uno puede encontrar el firmware en el sitio web de D-Link. El sitio web tambiĂ©n proporciona un tutorial de "cĂłmo hacerlo" para cambiar la zona horaria en el enrutador para que los usuarios se defiendan aĂșn mĂĄs de posibles ataques maliciosos.