Ouvrir le menu principal

MacGeneration

Recherche

Faille critique sur les NAS D-Link : elle ne sera pas bouchée, changez de matériel

Greg Onizuka

mercredi 13 novembre 2024 à 21:30 • 81

Ailleurs

Après l’alerte portant sur les NAS Synology/BeeStation, le mois des failles continue de plus belle : c’est au tour des propriétaires de NAS D-Link d’avoir des sueurs froides, et la réponse du constructeur est plutôt étonnante.

L’un des NAS touchés, le DNS-320. Image D-Link.

Une faille critique, ça arrive, ça se bouche, mais c’est déjà ennuyeux. Une faille critique zero-day, c’est déjà plus rare, mais beaucoup plus embêtant : comme son nom l’indique, elle est déjà exploitée quand elle est découverte. Et elle est très souvent bouchée aussi rapidement qu’elle est apparue par le constructeur, ce type de nouvelle n’étant pas pour aider l’image de marque.

Il semble que D-Link se moque éperdument de cette dernière, tant la solution proposée à la faille CVE-2024-10914, exploitée depuis le 12 Novembre 2024 et permettant d’envoyer du code malicieux par requête HTML, est aberrante : les appareils concernés sont en fin de vie et ne seront pas patchés. La marque invite les clients concernés à changer leur matériel.

Voilà qui va satisfaire les personnes possédant ces NAS, pour certains encore en vente il y a moins de 10 ans (âge plus que raisonnable pour un NAS familial, par exemple), qui sont selon Bleeping Computer encore plus de 61 000 à être connectés à Internet, à travers plus de 41 000 adresses IP distinctes ! Il est donc plus que conseillé de débrancher du réseau les NAS des séries DNS-320, DNS-320LW, DNS-325 et DNS-340L.

Quoiqu’il en soit, ne vous laissez pas aller à la tendance voulant qu’une fois installé, le NAS se fait tellement discret qu’on l’oublie : comme tout matériel informatique, il est et sera vulnérable à certaines attaques, plus ou moins complexes. Vérifiez régulièrement que les mises à jour de sécurité soient effectuées, et que votre NAS soit encore pris en charge par le constructeur, au risque sinon de le payer très cher...

John Ternus : « Nous allons à nouveau changer le monde »

06:26

• 1


France Fuite : près de 12 millions de comptes seraient touchés par la cyberattaque de l’ANTS

21/04/2026 à 23:53

• 28


Apple : l’heure du bilan pour Tim Cook…

21/04/2026 à 23:30

• 5


« En pleine forme », Tim Cook prévoit d’occuper son nouveau poste pendant longtemps

21/04/2026 à 21:11

• 15


Promo : le thermomètre compatible Santé de Braun à 53 € au lieu de 80, son meilleur prix

21/04/2026 à 19:44

• 0


« Un type incroyable !!! » : Donald Trump rend hommage à Tim Cook à sa façon

21/04/2026 à 16:45

• 56


Après le MacBook Neo, un Mac Neo moins cher que le Mac mini ?

21/04/2026 à 15:38

• 39


Zike Vault : un boîtier USB4 pour SSD compatible avec le réseau Localiser

21/04/2026 à 14:45

• 0


Ulule : les gagnants des tirages au sort et le point sur les expéditions

21/04/2026 à 12:30

• 9


Après Johny Srouji, Apple confie ses puces à Sribalan Santhanam

21/04/2026 à 12:06

• 8


L’iPhone 18 standard pourrait se rapprocher davantage du 18e

21/04/2026 à 11:32

• 26


Apple Week à la Fnac : crédit à 0 % sur des iPhone et des Mac ainsi que 20 % de remise sur des accessoires

21/04/2026 à 11:14

• 6


John Ternus, un nouveau CEO plus déterminant sur les produits ?

21/04/2026 à 10:34

• 62


Paul McCartney dévoile les coulisses de son concert à Apple Park

21/04/2026 à 09:36

• 9


Johny Srouji, le nouveau chef d’orchestre du matériel Apple

21/04/2026 à 08:15

• 13


Portrait : John Ternus, l’homme qui visse le futur d’Apple 🆕

21/04/2026 à 07:18

• 53