D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675
Cosa significa
Disponibile PoC per sfruttare CVE-2026-95675, una vulnerabilità RCE nei dispositivi D-Link DAP-1360 non più supportati. L'attacco permette esecuzione di codice arbitrario con privilegi root. Il vendor non rilascia patch, consigliando la migrazione a dispositivi supportati o limitazione dell'accesso.
Perché conta
PMI italiane che utilizzano DAP-1360 rischiano compromissione completa dei dispositivi, accesso non autorizzato alla rete locale e potenziale diffusione di malware. La mancanza di patch rende la situazione critica.
Azioni consigliate
- Migrazione a dispositivi D-Link supportati
- Blocco dell'accesso all'interfaccia di amministrazione sulla rete WAN
- Disattivazione del servizio web management se non necessario
- Monitoraggio delle richieste HTTP verso i dispositivi DAP-1360
- Implementazione di firewall per limitare l'accesso ai dispositivi vulnerabili
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi remoti
- Minimizzazione del rischio di compromissione dei dispositivi
- Miglioramento del controllo su accessi non autorizzati
Testo acquisito dalla fonte
Disponibile Proof of Concept (PoC) per lo sfruttamento di una vulnerabilità presente nei dispositivi D-Link DAP-1360 non più supportati. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 23/09/2026 15:24
- MITRE ATT&CK
- T1562, T1059
- CVE
- CVE-2026-95675
- Paese indicato
- IT
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.