Vulnerabilidades en el D-Link DIR-X1860

El router D-Link DIR-X1860, uno de los modelos más populares en España, se enfrenta a un fallo de seguridad crítico que no recibirá solución oficial. D-Link ha anunciado que no lanzará una actualización de firmware para este dispositivo, ya que ha llegado a su fin de vida útil (EOL). La política de la compañía establece que los dispositivos en EOL no recibirán parches de seguridad, independientemente de la gravedad de las vulnerabilidades detectadas.

Detalles de los fallos de seguridad

El 18 de agosto de 2026, se notificó a D-Link sobre dos vulnerabilidades importantes en la versión de firmware V1.0.2.220120.165402 del DIR-X1860. Estas vulnerabilidades, reportadas por el investigador de seguridad Lim Kar Joon, son las siguientes:

1. Acceso no autenticado a la configuración del router: Un atacante conectado a la red local puede acceder a métodos del proceso `routerd`, permitiendo cambiar la contraseña de administración sin autenticarse. Esto significa que un intruso podría tomar el control total del router, configurando parámetros para realizar ataques posteriores, como la manipulación de DNS o ataques Man in the Middle para espiar el tráfico.

2. Divulgación de información de configuración Wi-Fi: A través de la interfaz de administración, un atacante también puede obtener datos de la configuración inalámbrica, incluyendo la contraseña de la red Wi-Fi, sin necesidad de autenticarse. Esto podría permitir que un atacante mantenga acceso a la red y comparta credenciales con otros.

Comparativa con el modelo DIR-X1860Z

A diferencia del DIR-X1860, el modelo DIR-X1860Z ha recibido actualizaciones de firmware que corrigen estas vulnerabilidades. Debido a que el DIR-X1860 está en EOL, no se le proporcionará soporte adicional. Es importante destacar que ambos modelos no son intercambiables; intentar actualizar un DIR-X1860 con firmware destinado al DIR-X1860Z puede provocar errores o incluso inutilizar el dispositivo.

Recomendaciones para los usuarios

D-Link aconseja a los usuarios del DIR-X1860 que sustituyan su dispositivo por un modelo más reciente que cuente con soporte activo. La falta de actualizaciones de seguridad en un router tan vulnerable presenta serios riesgos, como la posibilidad de que un atacante cambie la contraseña de administración o acceda a la red Wi-Fi sin autorización.

En resumen, los usuarios del D-Link DIR-X1860 deben ser conscientes de las vulnerabilidades que afectan a su dispositivo y considerar su sustitución para mantener la seguridad de su red doméstica.

Fuente

Ver noticia original