Depuis janvier 2026, des pirates s’attaquent à une série de vieux routeurs et modems D-Link à cause d’une faille critique (CVE-2026-0625). D-Link a confirmé qu’aucun correctif ne viendra : ces appareils sont en fin de vie. Si t’en as un chez vous, faut agir.
C’est quoi exactement
Le 6 janvier 2026, D-Link a publié un avis de sécurité (référence SAP10488) sur une faille critique qui touche plusieurs de ses vieux appareils. En clair : un attaquant peut prendre le contrôle du routeur à distance, sans même connaître ton mot de passe, en exploitant une page de configuration DNS (dnscfg.cgi) mal protégée.
Une fois entré, il peut installer un logiciel malveillant, embarquer ton routeur dans un botnet, ou détourner ton trafic Internet vers de fausses pages. Et c’est pas juste théorique : des chercheurs (la fondation Shadowserver) ont observé de vraies attaques en cours.
Le vrai problème? D-Link ne corrigera rien. Ces appareils ont atteint leur fin de vie il y a des années. Pas de mise à jour, pas de rustine, jamais. La seule vraie solution, c’est de les remplacer.
Es-tu concerné ?
Regarde l’étiquette sous ton routeur ou ton modem — le numéro de modèle y est écrit. Voici les modèles que D-Link liste comme touchés :
- Routeurs / modems DSL : DSL-526B, DSL-2640B, DSL-2640T, DSL-2740R, DSL-2780B, DSL-500, DSL-500G, DSL-502G
- Routeurs DIR : DIR-600, DIR-608, DIR-610, DIR-611, DIR-615, DIR-905L
- Disques réseau (NAS) : DNS-320, DNS-325, DNS-345, et les modèles ShareCenter
Toutes les versions matérielles de ces modèles sont concernées.
- Si ton modèle est dans la liste → tu es concerné, peu importe ta version.
- Si t’as un D-Link plus récent qui reçoit encore des mises à jour → tu n’es pas visé par cette faille-là (mais vérifie quand même que ton firmware est à jour).
- Si t’as un autre modèle et que tu sais pas → écris-moi, je t’aide à vérifier (voir plus bas).
Un détail qui compte : bien souvent, c’est ton fournisseur Internet qui t’a fourni le modem, il y a des années. Ça peut être un vieux D-Link oublié dans un coin qui fait encore la job sans que t’y penses. C’est exactement ceux-là, le danger.
Le risque concret
Faut être honnête : t’auras pas un pirate dans ton salon demain matin juste parce que t’as ce routeur. L’attaque marche surtout si l’administration à distance est activée sur ton appareil, ou si on t’attire sur une page piégée pendant que t’es connecté à ton routeur. La plupart des routeurs bloquent cet accès de l’extérieur par défaut.
Mais — et c’est là le vrai enjeu — un appareil qui ne sera plus jamais mis à jour, c’est une porte qui reste débarrée pour toujours. Aujourd’hui c’est cette faille. Dans six mois, ça sera la prochaine, et personne viendra la boucher. Un routeur en fin de vie qui gère toute ta connexion maison, c’est un risque qui fait juste grossir avec le temps.
✅ Quoi faire
- Vérifie ton modèle. Le numéro est sur l’étiquette en dessous de l’appareil. Compare avec la liste plus haut.
- Si t’es concerné, remplace-le. C’est la seule vraie solution. Un routeur récent qui reçoit des mises à jour, ça part autour de 60-100 $. Si c’est ton fournisseur qui te l’a prêté, appelle-le et demande un modèle à jour — souvent c’est gratuit.
- En attendant de le changer, fais au moins ça : change le mot de passe administrateur (pas celui du WiFi — celui pour entrer dans les réglages du routeur) et désactive l’administration à distance (« remote management » dans les réglages) si elle est activée.
- Redémarre le routeur une fois tes réglages changés.
💡 Pour aller plus loin (si tu gères de l’équipement)
Si t’as un parc de vieux appareils en entreprise ou chez des clients : isole les équipements en fin de vie sur un réseau séparé (VLAN), bloque leurs accès entrants et planifie leur remplacement. Un modem DSL D-Link de 2015 qui traîne encore dans une petite business, c’est le genre d’oubli qui finit par coûter cher. La règle est simple : un appareil réseau qui ne reçoit plus de mises à jour n’a plus sa place sur un réseau que tu tiens à protéger.
💬 Pas sûr si t’es concerné ?
Si tu lis ça et que tu te demandes si ton routeur ou ton modem est touché — écris-moi à info@protecteurnumerique.com. Je réponds aux questions par courriel, gratuitement, dans la mesure du raisonnable. Envoie-moi juste le numéro de modèle (l’étiquette en dessous), je te dis si t’es à risque.
Et si tu vois passer cette alerte, partage-la. Ce genre de vieux routeur, y en a plus qu’on pense qui traînent encore chez du monde.
Pour vérifier par toi-même
- Avis officiel de D-Link (CVE-2026-0625) : supportannouncement.us.dlink.com — cherche l’avis « SAP10488 »
- Trouver ton numéro de modèle : étiquette sous l’appareil, ligne « Model » ou « H/W Ver »
- Centre antifraude du Canada : 1-888-495-8501 (si tu penses avoir été victime d’un détournement)
Écrit par Éric, technicien informatique depuis 27 ans, fondateur de Bcisolutions et créateur de protecteurnumerique.com.

