ASUS дава препоръки за сигурността на някои свои модели рутери
В раздел: Новини от Denislav Slavchev (acdc) на 27.06.2023,
Ако притежавате един от някои скорошни модели рутери на ASUS, компанията ви препоръчва възможно най-скоро да надстроите своя фърмуер до най-новата версия, поради няколко сериозни пропуска в сигурността. Двата най-тежки проблема са CVE-2022-26376 и CVE-2018-1160, като са оценени на 9,8 пункта по скалата от 10 по отношение на тежестта. Въпреки това, ако използвате външен фърмуер, като например Asuswrt-Merlin, очевидно сте в безопасност, тъй като авторът на фърмуера е коригирал всички известни проблеми със сигурността, за които ASUS обяви корекции.
Засегнатите модели са GT6, GT-AXE16000, GT-AX11000 PRO, GT-AX6000, GT-AX11000, GS-AX5400, GS-AX3000, XT9, XT8, XT8 V2, RT-AX86U PRO, RT-AX86U, RT- AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000 и TUF-AX5400.
Това са общо 18 различни модела, всички, от които са изградени с хардуер на Broadcom. Не е ясно дали повече модели са засегнати или не, но това са тези, за които ASUS пусна актуализации. Въпросните пропуски в сигурността могат да позволят на някой да поеме контрол над рутера и да го направи част от ботнет или подобен на него. ASUS предлага изключване на някои функции на засегнатите модели, като DDNS и VPN сървърите, както и по-очевидни неща като WAN достъпа, пренасочване на портове, задействане на портове и DMZ, докато фърмуерът им не бъде актуализиран.
Източник: Techpowerup
Подобни публикации:
Етикети: Asus




1 the professor // 04.07.2023 в 12:13
като флашвате имайте в предвин че асус не отговаря за брикнати рутери, а точно при тоя производител имаш голям скандал с масово брикнати такива… лично аз избягвам тази снобарска марка вече 10-15 години…
2 Denislav Slavchev (acdc) // 05.07.2023 в 11:18
В конкретния случай няма проблем с гаранцията – имаше пасано по техните форуми.