bukib
0 bukibs
Columbus, Ohio
Hora local: 21:53
Temperatura: -10.4°C
Probabilidade de chuva: 0%

Falha em Roteadores D-Link Antigos Exõe Usuários a Ataque Hacker

Uma falha grave de segurança foi identificada em roteadores antigos da D-Link, expõe milhares de usuários a ataques cibernéticos. A vulnerabilidade, conhecida como CVE-2026-0625, permite a execução remota de comandos e a alteração silenciosa das configurações de DNS, criando uma porta de entrada perigosa para invasores.

Os modelos afetados, como DSL-526B, DSL-2640B, DSL-2740R e DSL-2780B, já não recebem atualizações de firmware, tornando-os vulneráveis a ataques. A falha já foi observada em exploração ativa por hackers, que podem redirecionar todo o tráfego da rede para servidores maliciosos, interceptar dados sensíveis e assumir o controle total dos dispositivos conectados.

O que é a Falha CVE-2026-0625?

A CVE-2026-0625 é uma vulnerabilidade crítica de execução remota de código (RCE) em roteadores DSL antigos da D-Link. Ela é originada por uma falha de sanitização de parâmetros responsáveis pela configuração de DNS via interface web, permitindo que qualquer pessoa com acesso à interface administrativa assuma o controle total do equipamento.

Como o Ataque Acontece na Prática?

O ataque explora a configuração de DNS do roteador através do DNS hijacking, técnica que permite ao invasor alterar os servidores e controlar o destino do tráfego de rede. O usuário pode ser redirecionado para páginas falsas de bancos e redes sociais, facilitando o roubo de senhas e dados financeiros de forma silenciosa.

O que o Usuário Pode Fazer Agora?

Se você utiliza um dos modelos afetados, a recomendação é substituir o roteador imediatamente. Enquanto a troca não é realizada, medidas paliativas incluem desativar qualquer forma de acesso remoto, alterar senhas administrativas e configurar manualmente servidores DNS confiáveis diretamente nos dispositivos conectados.

Como Evitar Problemas Semelhantes no Futuro?

A principal lição é não manter equipamentos de rede fora de suporte em operação. Roteadores precisam receber atualizações frequentes de segurança. Antes de adquirir um novo modelo, vale verificar o histórico do fabricante em relação a suporte e correções, além do tempo médio de atualização prometido para o produto.

Práticas como manter a administração remota desativada, usar senhas fortes e atualizar firmwares regularmente são básicas, mas ainda negligenciadas por muitos usuários. O caso da D-Link reforça que segurança digital não se resume apenas a software: infraestrutura desatualizada também representa um risco real e imediato.

  • Verifique se o seu roteador está afetado pela falha CVE-2026-0625.
  • Substitua o roteador imediatamente se ele estiver afetado.
  • Desative qualquer forma de acesso remoto e altere senhas administrativas.
  • Configure manualmente servidores DNS confiáveis diretamente nos dispositivos conectados.

Este conteúdo pode conter links de compra.

Fonte: link