Falha em Roteadores D-Link Antigos Exõe Usuários a Ataque Hacker
Uma falha grave de segurança foi identificada em roteadores antigos da D-Link, expõe milhares de usuários a ataques cibernéticos. A vulnerabilidade, conhecida como CVE-2026-0625, permite a execução remota de comandos e a alteração silenciosa das configurações de DNS, criando uma porta de entrada perigosa para invasores.
Os modelos afetados, como DSL-526B, DSL-2640B, DSL-2740R e DSL-2780B, já não recebem atualizações de firmware, tornando-os vulneráveis a ataques. A falha já foi observada em exploração ativa por hackers, que podem redirecionar todo o tráfego da rede para servidores maliciosos, interceptar dados sensíveis e assumir o controle total dos dispositivos conectados.
O que é a Falha CVE-2026-0625?
A CVE-2026-0625 é uma vulnerabilidade crítica de execução remota de código (RCE) em roteadores DSL antigos da D-Link. Ela é originada por uma falha de sanitização de parâmetros responsáveis pela configuração de DNS via interface web, permitindo que qualquer pessoa com acesso à interface administrativa assuma o controle total do equipamento.
Como o Ataque Acontece na Prática?
O ataque explora a configuração de DNS do roteador através do DNS hijacking, técnica que permite ao invasor alterar os servidores e controlar o destino do tráfego de rede. O usuário pode ser redirecionado para páginas falsas de bancos e redes sociais, facilitando o roubo de senhas e dados financeiros de forma silenciosa.
O que o Usuário Pode Fazer Agora?
Se você utiliza um dos modelos afetados, a recomendação é substituir o roteador imediatamente. Enquanto a troca não é realizada, medidas paliativas incluem desativar qualquer forma de acesso remoto, alterar senhas administrativas e configurar manualmente servidores DNS confiáveis diretamente nos dispositivos conectados.
Como Evitar Problemas Semelhantes no Futuro?
A principal lição é não manter equipamentos de rede fora de suporte em operação. Roteadores precisam receber atualizações frequentes de segurança. Antes de adquirir um novo modelo, vale verificar o histórico do fabricante em relação a suporte e correções, além do tempo médio de atualização prometido para o produto.
Práticas como manter a administração remota desativada, usar senhas fortes e atualizar firmwares regularmente são básicas, mas ainda negligenciadas por muitos usuários. O caso da D-Link reforça que segurança digital não se resume apenas a software: infraestrutura desatualizada também representa um risco real e imediato.
- Verifique se o seu roteador está afetado pela falha CVE-2026-0625.
- Substitua o roteador imediatamente se ele estiver afetado.
- Desative qualquer forma de acesso remoto e altere senhas administrativas.
- Configure manualmente servidores DNS confiáveis diretamente nos dispositivos conectados.
Este conteúdo pode conter links de compra.
Fonte: link