Ha ilyen Asus routere van, akkor sürgősen frissítse!

Egyes Asus routerek kritikus veszélyességű biztonsági hibák miatt szorulnak mielőbbi frissítésre.
 

Biztonsági szakértők egyes ASUS routerek mielőbbi frissítésének fontosságára hívták fel a figyelmet, nem véletlenül. Az Asus ugyanis az elmúlt hónapokban három olyan sérülékenységet is javított, amelyekről kiderült, hogy teljes mértékben kiszolgáltatottá tehetik az érintett hálózati eszközöket.
 
A szóban forgó sérülékenységek a 10-es fokozatú CVSS v3.1 veszélyességi skálán 9,8-10-es besorolást kaptak, egyebek mellett azért, mert előzetes hitelesítés nélkül, távolról is kihasználhatóvá válhatnak. 
 
A biztonsági rendellenességek az úgynevezett "format string" sebezhetőségek közé sorolhatók, és ennek megfelelően speciálisan szerkesztett bementi adatokkal válhatnak kihasználhatóvá. A hibák egyes API-funkciókat és a ser_iperf3_cli.cgi összetevőt érintik. 
 
Az eddigi vizsgálatok szerint a biztonsági hibák miatt az RT-AX55, az RT-AX56U_V2 és az RT-AC86U típusú routerek frissítésére van szükség, amit az alábbi firmware verziók telepítésével lehet elvégezni:
RT-AX55: 3.0.0.4.386_51948 vagy újabb
RT-AX56U_V2: 3.0.0.4.386_51948 vagy újabb
RT-AC86U: 3.0.0.4.386_51915 vagy újabb
 
A frissítések fontosságára legutóbb a tajvani CERT hívta fel a figyelmet. Egyúttal közölte, hogy a frissítések elvégzése mellett javasolt a routerek távoli (internet felöli) menedzselhetőségének (a WAN Web Access funkciónak) a letiltása.
 
  1. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  2. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  3. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  4. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  5. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  6. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

  7. 4

    Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.

  8. 4

    A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.

  9. 4

    A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.

  10. 3

    A Citrix XenServer egy biztonsági frissítést kapott.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség