Ha ilyen Asus routere van, akkor sürgősen frissítse!

Egyes Asus routerek kritikus veszélyességű biztonsági hibák miatt szorulnak mielőbbi frissítésre.
 

Biztonsági szakértők egyes ASUS routerek mielőbbi frissítésének fontosságára hívták fel a figyelmet, nem véletlenül. Az Asus ugyanis az elmúlt hónapokban három olyan sérülékenységet is javított, amelyekről kiderült, hogy teljes mértékben kiszolgáltatottá tehetik az érintett hálózati eszközöket.
 
A szóban forgó sérülékenységek a 10-es fokozatú CVSS v3.1 veszélyességi skálán 9,8-10-es besorolást kaptak, egyebek mellett azért, mert előzetes hitelesítés nélkül, távolról is kihasználhatóvá válhatnak. 
 
A biztonsági rendellenességek az úgynevezett "format string" sebezhetőségek közé sorolhatók, és ennek megfelelően speciálisan szerkesztett bementi adatokkal válhatnak kihasználhatóvá. A hibák egyes API-funkciókat és a ser_iperf3_cli.cgi összetevőt érintik. 
 
Az eddigi vizsgálatok szerint a biztonsági hibák miatt az RT-AX55, az RT-AX56U_V2 és az RT-AC86U típusú routerek frissítésére van szükség, amit az alábbi firmware verziók telepítésével lehet elvégezni:
RT-AX55: 3.0.0.4.386_51948 vagy újabb
RT-AX56U_V2: 3.0.0.4.386_51948 vagy újabb
RT-AC86U: 3.0.0.4.386_51915 vagy újabb
 
A frissítések fontosságára legutóbb a tajvani CERT hívta fel a figyelmet. Egyúttal közölte, hogy a frissítések elvégzése mellett javasolt a routerek távoli (internet felöli) menedzselhetőségének (a WAN Web Access funkciónak) a letiltása.
 
  1. 4

    A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg

  2. 4

    A GLPI fejlesztői öt biztonsági rést foltoztak be.

  3. 3

    A Flask egy biztonsági hiba miatt kapott frissítést.

  4. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  5. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

  6. 4

    Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.

  7. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  8. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  9. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  10. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség