CVE-2025-29635 в D-Link DIR-823X — критичная RCE через command injection 🔥 CISA добавила в Known Exploited Vulnerabilities новую критичную уязвимость в роутерах D-Link DIR-823X. Атакующий с авторизацией может выполнить произвольные команды через POST-запрос к `/goform/set_prohibiting`. Проблема в том, что эта модель уже снята с поддержки — патчей не будет. D-Link прямо рекомендует выбросить устройство и купить новое. На том и порешали. CISA включила CVE в список активно эксплуатируемых уязвимостей, что означает реальные атаки в диком виде. Для домашних роутеров это особенно болезненно — пользователи редко следят за обновлениями, а тут их и нет вовсе. → CVE-2025-29635, CVSS пока не назначен → Уязвимая функция: /goform/set_prohibiting → Требуется авторизация для эксплуатации → Продукт: D-Link DIR-823X (все версии) Классическая ситуация с IoT — производители бросают поддержку через пару лет, а железки работают десятилетиями. Если у вас дома стоит DIR-823X, лучше действительно заменить на что-то актуальное с долгосрочной поддержкой. Cisa Kev #CVE202529635 #DLink #CommandInjection #IoT @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.