預計閱讀 1 分鐘原文來源
D‑Link 新加坡專屬 DIR‑822A 路由器漏洞概況
D‑Link 於 9 月 18 日發布資安公告,指出其路由器 DIR‑822A 含有兩項嚴重資安漏洞 CVE‑2026‑86296(CVSS 10 分)與 CVE‑2026‑86510(CVSS 9.9 分)。這兩個漏洞屬於遠端代碼執行(Remote Code Execution)類型,攻擊者若成功利用,可在未授權情況下取得設備完整控制權。
為何台灣用戶不受波及
經 D‑Link 進一步說明,DIR‑822A 為 新加坡分公司 的在地專屬機型,僅於新加坡市場販售,未曾在台灣或其他國家上市。因此 台灣用戶 並未購買或使用此機型,亦不會受到上述漏洞的直接威脅。
影響範圍與後續修補措施
- 漏洞嚴重度:CVSS 10 分與 9.9 分均屬最高等級,若在受影響機型上未及時更新,將可能成為駭客的入侵入口。
- 韌體更新:新加坡分公司已承諾於近期釋出新版韌體,以修補上述弱點。使用者應留意官方公告,盡快套用更新。
- 產品生命週期:除 DIR‑822A 外,其他 DIR‑822 系列 已進入 生命週期結束(EOL) 階段,意味著未來不再提供安全更新,建議持有者盡早規劃替換方案。
未來展望與讀者建議
雖然台灣市場不受此漏洞直接衝擊,但此事件提醒所有企業與個人使用者,定期檢查路由器韌體版本、關注製造商資安公告 是基本防護措施。對於仍在使用已宣告 EOL 的設備,更應加速升級或更換,以免因缺乏安全補丁而成為攻擊目標。
資安資訊快速變化,建議訂閱 iThome Security 的免費電子報,掌握每日與每週的資安要聞,確保資訊安全策略與時俱進。
分享
