【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用

原文链接: https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652070451&idx=4&sn=1ae1f2640c97ff21fa27bdfc9eefb3dd

【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用

安全圈 2025-07-01 11:00

【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用

关键词

安全漏洞

【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用

最近,网络安全研究人员披露:D-Link DIR-816 系列无线路由器存在多项高危漏洞
,可被远程攻击者控制,执行任意代码,完全接管你的网络。

最严重的问题在于——这些漏洞无法修复!

01|受影响设备:D-Link DIR-816 系列路由器(非美版)

无论是哪个硬件版本或固件版本,只要你使用的是 D-Link DIR-816(非美国地区)路由器
都存在严重风险

而且,D-Link 官方早已将该型号列为 “生命周期结束”(End-of-Life)产品
,不会再发布任何安全补丁。这意味着这些漏洞是永久性的

02|六个严重漏洞,总分高达 9.8

研究人员共发现 6 个严重漏洞
,其中 4 个为“缓冲区溢出
”漏洞(CVSS 评分高达 9.8),2 个为“命令注入
”漏洞(评分 7.3)。攻击者可通过网页管理界面远程发起攻击,无需物理接触设备

漏洞编号
类型
危险评分
简介
CVE-2025-5622
缓冲区溢出
9.8
通过无线参数构造溢出
CVE-2025-5623
缓冲区溢出
9.8
利用 QoS 功能地址参数
CVE-2025-5624
缓冲区溢出
9.8
同上
CVE-2025-5630
缓冲区溢出
9.8
利用局域网设置中的 IP 参数
CVE-2025-5620
命令注入
7.3
在 IPSec 配置中植入命令
CVE-2025-5621
命令注入
7.3
在 QoS 设置中注入系统命令

这些攻击手段都可以让黑客远程执行恶意指令,全面控制你的路由器
,进而窃听流量、篡改DNS、发起网络攻击等。

03|这款路由器没得救了

更糟糕的是,D-Link 官方不会修复这些漏洞
,因为:
– DIR-816 系列已经停止支持;

  • 不再提供任何固件更新;

  • 所有版本都“无药可救”。

D-Link 官方的建议非常明确:“立即停用并更换 DIR-816 路由器!”

04|你该怎么做?

立刻检查你的家中或办公室是否使用了 D-Link DIR-816 路由器。

如果在用,请尽快更换为仍在支持的新品路由器。
建议选择具备活跃固件更新、明确安全承诺的大品牌设备。

数据备份 + 设置恢复。
更换路由器前,可提前备份设置(如账号密码、端口映射),更换后手动重新配置。

05|这不是第一次,也不会是最后一次

在物联网(IoT)快速普及的当下,老旧路由器的安全问题已成为黑客攻击的重要入口
。相比操作系统或手机更新频繁,很多家庭和中小企业对网络设备的“漏洞风险”往往缺乏关注。

但实际上,一台过时的路由器,就等于你家或公司网络的大门永远不上锁

写在最后

这不是危言耸听,而是一个真实且迫切的安全警告。

当厂商都放弃了这些设备,黑客反而还在不断寻找新的利用方式。与其冒着被入侵的风险,不如花几百元换一台新路由器,远离隐患。

END 

阅读推荐

【安全圈】美国监管机构已介入调查特斯拉在奥斯汀试运行的无人驾驶出租车

【安全圈】全球银行业遭遇复杂DDoS攻击浪潮,亚太地区成重灾区

【安全圈】警惕 TikTok 热门视频传播盗版软件教程,实为窃密木马诱饵

【安全圈】Pro-Iranian黑客组织“Cyber Fattah”泄露2024年沙特运动会数据

【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用

【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用

安全圈

【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

【安全圈】危险警告!D-Link 多款路由器曝出严重漏洞,建议立即停用