Ha ilyen Asus routere van, akkor sürgősen frissítse!

Egyes Asus routerek kritikus veszélyességű biztonsági hibák miatt szorulnak mielőbbi frissítésre.
 

Biztonsági szakértők egyes ASUS routerek mielőbbi frissítésének fontosságára hívták fel a figyelmet, nem véletlenül. Az Asus ugyanis az elmúlt hónapokban három olyan sérülékenységet is javított, amelyekről kiderült, hogy teljes mértékben kiszolgáltatottá tehetik az érintett hálózati eszközöket.
 
A szóban forgó sérülékenységek a 10-es fokozatú CVSS v3.1 veszélyességi skálán 9,8-10-es besorolást kaptak, egyebek mellett azért, mert előzetes hitelesítés nélkül, távolról is kihasználhatóvá válhatnak. 
 
A biztonsági rendellenességek az úgynevezett "format string" sebezhetőségek közé sorolhatók, és ennek megfelelően speciálisan szerkesztett bementi adatokkal válhatnak kihasználhatóvá. A hibák egyes API-funkciókat és a ser_iperf3_cli.cgi összetevőt érintik. 
 
Az eddigi vizsgálatok szerint a biztonsági hibák miatt az RT-AX55, az RT-AX56U_V2 és az RT-AC86U típusú routerek frissítésére van szükség, amit az alábbi firmware verziók telepítésével lehet elvégezni:
RT-AX55: 3.0.0.4.386_51948 vagy újabb
RT-AX56U_V2: 3.0.0.4.386_51948 vagy újabb
RT-AC86U: 3.0.0.4.386_51915 vagy újabb
 
A frissítések fontosságára legutóbb a tajvani CERT hívta fel a figyelmet. Egyúttal közölte, hogy a frissítések elvégzése mellett javasolt a routerek távoli (internet felöli) menedzselhetőségének (a WAN Web Access funkciónak) a letiltása.
 
  1. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  2. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  3. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  4. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  5. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  6. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  7. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  8. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  9. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  10. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség