作者 EijiHoba (我要好工作)
標題 [情報] D-Link NAS 存在重大漏洞
時間 Tue Dec  2 02:45:01 2025



D-Link旗下部分型號的網路儲存設備(NAS)發現重大層級的CVE-2024-10914

這項漏洞影響DNS-320、DNS-320LW、DNS-325,以及DNS-340L等4款機種,根據漏洞資料庫
VulDB的評估,此漏洞的4.0版CVSS風險評分為9.2(滿分10分)。

對此,11月8日D-Link發布資安公告證實上述漏洞,但也表明這些設備的產品支援狀態皆
為生命週期結束(EOL)或是服務週期終止(EOS),該公司將不予處理,呼籲用戶儘速汰
換設備。



僅摘錄部份新聞

新聞來源:
https://www.ithome.com.tw/news/165945
D-Link停止支援的老舊NAS設備存在重大漏洞,至少有6.1萬臺曝露在網際網路 | iThome
[圖]
資安研究員Netsecfish上週末揭露D-Link有4款NAS機型存在資安漏洞,這個編號為CVE-2024-10914的弱點屬於命令注入漏洞,此事也得到D-Link證實,但由於設備的生命週期已經結束,他們不會進行修補 ...

 

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.248.21.227 (臺灣)
※ 作者: EijiHoba 2025-12-02 02:45:01
※ 文章代碼(AID): #1fBU8nT_ (Storage_Zone)
※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1764614705.A.77F.html
cancelpc: 就算沒EOL,EOS,這家也沒能力處理拉1F 12/02 07:06
leolarrel: 交給AI 處理就好了,鄉民都說20年後AI取代軟體工程師呢,科科2F 12/02 10:13
birdy590: 十幾年前老古董 還能動的很厲害
而且這種也不是不能用 不要暴露在外網就好4F 12/02 10:34
saimeitetsu: 這家不是被戲稱dead link6F 12/02 14:14
labbat: 等等 十年老電腦要怎麼undead呀7F 12/02 15:50
maniaque: 蝦? Dlink 有賣 NAS ?8F 12/02 17:51
goingmo: 現在已經變成台鋼link了9F 12/02 20:30
USD5566: eol也沒辦法 但還是第一次聽說他們做nas
6樓蹭聊尷尬qqq10F 12/03 07:35
franchy: 買產品果然還是要避開非本業的12F 12/03 10:02
mitsu: 好奇十幾年前的NAS是否有出手機app來存取檔案?13F 12/03 12:27
saimeitetsu: 應該要靠WebDAV吧14F 12/03 14:32
raidcrash: 要存取檔案用通用的協議就好啦 沒必要非要專用APP15F 12/03 17:28

--
作者 EijiHoba 的最新發文:
點此顯示更多發文記錄