Mirai эксплуатирует уязвимость в старых роутерах D-Link
💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы — классическая атака на legacy-устройства, которые никто не обновляет.
По данным Akamai, атаки начались сразу после публикации PoC-эксплойта. Злоумышленники копируют контролируемые значения без валидации, что даёт полный контроль над устройством. Типичная схема для Mirai — захват IoT-девайсов для DDoS-атак и криптомайнинга. Проблема в том, что старые роутеры D-Link массово используются в домашних и корпоративных сетях, но патчей для них уже не будет.
→ CVE-2025-29635 — command injection в discontinued D-Link роутерах
→ Эксплуатация через crafted POST requests
→ Активные атаки Mirai botnet после публикации PoC
. В случае с legacy-устройствами ситуация ещё хуже — патчей просто нет. Если у вас в сети есть старые D-Link роутеры, изолируйте их или замените на поддерживаемые модели.
#CVE202529635 #Mirai #DLink #IoT
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.