Ha ilyen Asus routere van, akkor sürgősen frissítse!

Egyes Asus routerek kritikus veszélyességű biztonsági hibák miatt szorulnak mielőbbi frissítésre.
 

Biztonsági szakértők egyes ASUS routerek mielőbbi frissítésének fontosságára hívták fel a figyelmet, nem véletlenül. Az Asus ugyanis az elmúlt hónapokban három olyan sérülékenységet is javított, amelyekről kiderült, hogy teljes mértékben kiszolgáltatottá tehetik az érintett hálózati eszközöket.
 
A szóban forgó sérülékenységek a 10-es fokozatú CVSS v3.1 veszélyességi skálán 9,8-10-es besorolást kaptak, egyebek mellett azért, mert előzetes hitelesítés nélkül, távolról is kihasználhatóvá válhatnak. 
 
A biztonsági rendellenességek az úgynevezett "format string" sebezhetőségek közé sorolhatók, és ennek megfelelően speciálisan szerkesztett bementi adatokkal válhatnak kihasználhatóvá. A hibák egyes API-funkciókat és a ser_iperf3_cli.cgi összetevőt érintik. 
 
Az eddigi vizsgálatok szerint a biztonsági hibák miatt az RT-AX55, az RT-AX56U_V2 és az RT-AC86U típusú routerek frissítésére van szükség, amit az alábbi firmware verziók telepítésével lehet elvégezni:
RT-AX55: 3.0.0.4.386_51948 vagy újabb
RT-AX56U_V2: 3.0.0.4.386_51948 vagy újabb
RT-AC86U: 3.0.0.4.386_51915 vagy újabb
 
A frissítések fontosságára legutóbb a tajvani CERT hívta fel a figyelmet. Egyúttal közölte, hogy a frissítések elvégzése mellett javasolt a routerek távoli (internet felöli) menedzselhetőségének (a WAN Web Access funkciónak) a letiltása.
 
  1. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

  2. 4

    A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.

  3. 4

    Az n8n tizennyolc sebezhetőség miatt kapott frissítést.

  4. 3

    Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.

  5. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

  6. 4

    Két tucat biztonsági javítással gyarapodott a FreeRDP.

  7. 3

    Az IBM QRadar SIEM újabb biztonsági frissítést kapott.

  8. 3

    Az Angular három biztonsági hibát tartalmaz.

  9. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  10. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség