Icono del sitio Una Al Día

Vulnerabilidad Crítica en Routers D-Link Fuera de Soporte

Imagen ilustrativa

Se ha detectado una vulnerabilidad crítica de desbordamiento de búfer en routers D-Link que permite la ejecución remota de código (RCE), poniendo en riesgo la seguridad de las redes donde estos dispositivos aún están en uso. Esta vulnerabilidad afecta a los modelos DSR-150, DSR-150N, DSR-250 y DSR-250N, en todas sus versiones de hardware. En el caso de los modelos DSR-250 y DSR-250N, las versiones de firmware comprometidas van de la 3.13 a la 3.17B901C.

El experto en ciberseguridad conocido como delsploit ha dado a conocer este fallo en los dispositivos D-Link, informando que podría ser explotado por atacantes para ejecutar código malicioso sin necesidad de autenticación. Esta vulnerabilidad plantea un riesgo significativo para los usuarios, especialmente porque estos modelos han sido catalogados como EoL/EoS (End of Life/End of Service), lo que significa que D-Link ya no ofrece actualizaciones ni soporte para ellos.

D-Link ha subrayado la importancia de retirar y reemplazar estos dispositivos por modelos más recientes que cuenten con soporte y actualizaciones de seguridad. El uso de equipos obsoletos no solo compromete la seguridad de la red, sino que también dificulta la respuesta a posibles ataques y la implementación de mejoras tecnológicas que podrían prevenir vulnerabilidades similares en el futuro. Los modelos actuales ofrecen una arquitectura más segura, mejor rendimiento y el respaldo necesario para enfrentar las amenazas emergentes en el entorno digital.

Para aquellos usuarios que, a pesar de los riesgos, opten por seguir utilizando estos dispositivos, D-Link hace hincapié en la necesidad de extremar las medidas de seguridad para mitigar los peligros potenciales. Se recomienda encarecidamente:

Modelos afectados

ModeloRegiónRevisión de hardwareFin de soporte Firmware actualizadoÚltima revisión
DSR-150 GlobalTodas05/01/2024 No disponible 18/11/2024    
DSR-150NGlobalTodas05/01/2024 No disponible 18/11/2024    
DSR-250GlobalTodas05/01/2024 No disponible 18/11/2024    
DSR-250NGlobalTodas05/01/2024 No disponible 18/11/2024    

D-Link aclara que, debido a la obsolescencia de estos productos, no es posible ofrecer soporte ni actualizaciones para corregir esta vulnerabilidad. Estos dispositivos han sido categorizados como EoL (End of Life) y EoS (End of Service), lo que significa que ya no reciben mantenimiento ni mejoras de seguridad por parte de la compañía. Como resultado, cualquier vulnerabilidad presente en estos modelos queda sin una solución oficial, incrementando el riesgo de explotación por parte de actores maliciosos.

D-Link enfatiza que los usuarios deben considerar seriamente el reemplazo de estos equipos por modelos más recientes que cuenten con soporte activo y actualizaciones periódicas. Esto no solo garantiza la estabilidad del dispositivo, sino también la protección continua contra nuevas amenazas cibernéticas. Mantener un dispositivo desactualizado en la infraestructura de red puede abrir puertas a ataques como la ejecución remota de código, el robo de información sensible, o incluso el acceso no autorizado a otros dispositivos conectados a la red.

Continuar usando estos routers implica asumir riesgos significativos para la seguridad de la red, la privacidad de los datos y el buen funcionamiento del entorno digital. Por ello, D-Link recomienda a los usuarios actuar de inmediato para evitar ser víctimas de ciberataques que podrían haberse prevenido con hardware más seguro y moderno.

Más información:

Acerca de Rubén García

Rubén García Rojas Ha escrito 20 publicaciones.

Salir de la versión móvil