В роутерах D-Link DIR-X1860Z, которые поставляются на рынки за пределами США, обнаружены две уязвимости. Они позволяют неавторизованному пользователю локальной сети сменить пароль администратора и получить данные о настройках Wi-Fi. Проблемы воспроизводились на аппаратной ревизии A1/V1.0 с прошивкой V1.0.2.220120.165402. Исследователь Ли Ким Джун сообщил о своих находках производителю 18 августа 2026 года, а уже 25 августа D-Link подготовил исправленную версию программного обеспечения.
Детали уязвимости
Обе ошибки находятся в интерфейсе управления ubus JSON-RPC. ubus представляет собой шину для обмена сообщениями между процессами. Она работает в операционной системе OpenWrt, которая часто используется в сетевых устройствах. JSON-RPC, в свою очередь, определяет формат удалённого вызова процедур. Вместе они образуют механизм, через который веб-интерфейс роутера и другие компоненты отдают команды системным службам. Данный механизм принимает запросы по сетевому порту 23355. Часть привилегированных команд доступна без предварительной аутентификации, что и стало причиной проблем. Уязвимости относятся к категориям нарушения контроля доступа, ошибок авторизации и раскрытия информации.
В частности, функция установки пароля администратора не требует подтверждения старого пароля. Не нужны и другие доказательства прав. Любой пользователь в локальной сети может отправить соответствующий запрос и задать собственную учётную комбинацию. После успешной смены пароля злоумышленник входит через стандартную процедуру аутентификации и получает административную сессию. В результате ему становятся доступны практически все параметры устройства. Среди них конфигурация локальной сети, системные настройки DNS, правила межсетевого экрана и проброс портов. Также доступны список подключённых клиентов и механизм обновления прошивки. Такой уровень доступа позволяет серьёзно изменить работу всей сети или нарушить её функционирование.
Вторая уязвимость связана с несанкционированным получением информации о беспроводном интерфейсе. Причиной стало некорректное взаимодействие двух служебных функций. Они предназначены для чтения конфигурации Wi-Fi и генерации случайного ключа. Из-за ошибки становится возможным восстановить сохранённые настройки. В их число входят ключи шифрования беспроводной сети. Завладев этими данными, атакующий подключается к Wi-Fi без ведома владельца. Он может попытаться атаковать другие устройства внутри периметра. Кроме того, украденные ключи позволяют сохранить доступ к сети даже после смены пароля администратора.
Для эксплуатации обеих уязвимостей требуется доступ к локальной сети устройства. Прямой удалённой атаки из интернета эти ошибки не открывают. В то же время локальный вектор не стоит недооценивать. Злоумышленник способен попасть во внутреннюю сеть через заражённый компьютер сотрудника. Другие пути - небезопасная гостевая точка доступа или ранее скомпрометированные пароли Wi-Fi. Возможно также физическое присутствие рядом с плохо защищённым беспроводным маршрутизатором. После смены пароля администратора он получает полный контроль над функциями управления. Однако украденные Wi-Fi-ключи могут использоваться для сохранения доступа к сети даже после изменения веб-пароля. Поэтому стоит сменить и пароль администратора, и пароль беспроводной сети.
D-Link устранил выявленные проблемы в прошивке V1.0.7.260821.161908 для модели DIR-X1860Z. Финальная сборка завершена 25 августа 2026 года. На следующий день компания опубликовала официальное уведомление безопасности SAP10513. Этим уязвимостям не присвоен идентификатор CVE, а также не опубликована оценка по шкале CVSS. Тем не менее в бюллетене указано, что пользователям затронутых устройств следует немедленно установить обновление.
Процедура обновления начинается с проверки модели и аппаратной ревизии. Номер ревизии указан на этикетке устройства рядом с серийным номером. Он также может отображаться в веб-интерфейсе. Сначала нужно подтвердить, что роутер относится к DIR-X1860Z с ревизией A1/V1.0. Затем необходимо загрузить прошивку V1.0.7.260821.161908 с официального портала поддержки регионального представительства D-Link. Установка выполняется стандартным способом через административную панель. После перезагрузки следует убедиться, что интерфейс показывает новую или более позднюю версию прошивки.
В уведомлении также затронут вопрос о возможной путанице в названиях. DIR-X1860Z не следует путать с моделью DIR-X1860, которая достигла конца жизненного цикла. Снятая с поддержки модель не будет получать исправления для выявленных уязвимостей. Поэтому пользователям рекомендуется вывести такие роутеры из эксплуатации. Вместо них стоит установить устройства с актуальной поддержкой. Владельцам DIR-X1860Z, напротив, доступно обновление, поскольку продукт остаётся в активной фазе жизненного цикла. Кроме того, категорически запрещено перекрёстно устанавливать прошивки между этими двумя моделями из-за их внутренних отличий.
Сообщение исследователя показывает, что проблемы авторизации сохраняются даже в современных продуктах. Речь идёт об интерфейсах управления на базе OpenWrt. Такие уязвимости могут долго оставаться незамеченными. Для их использования злоумышленнику сначала нужно оказаться во внутренней сети. Тем не менее последствия успешной атаки выходят далеко за пределы одного устройства. Своевременное обновление прошивки остаётся основной мерой защиты. Ограничение доступа к локальной сети также снижает риск.
Ссылки