Открити са критични уязвимости в сигурността на популярни рутери на ASUS – фърмуер пачовете вече са готови

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

ASUS поправи три критични уязвимости в своите рутери – RT-AX55, RT-AX56U_V2 и RT-AC86U, които потенциално позволяваха на хакери да поемат контрол над тези устройства при липса на необходимите актуализации на сигурността. И трите модела рутери са много популярни сред геймърите и обикновените потребители, все още са налични на уебсайта на ASUS и се продават в магазините на дребно дори и в България.

Всички уязвимости са получили оценки от 9,8 от 10 по системата за оценка на заплахите CVSS v3.1. Това е една от най-високите оценки за опасност, което се обяснява с естеството на проблемите. И трите уязвимости са т.нар. уязвимости за „неконтролирано форматиране на низовете“. Чрез тях нападателите могат дистанционно и без удостоверяване на автентичността да получат контрол над въпросното устройство. Всичко, което трябва да направя хакера е да изпрати специално създадена командна инструкция към уязвимото устройство. Рутерите на ASUS са засегнати от следните три уязвимости: CVE-2023-39238, CVE-2023-39239 и CVE-2023-39240.

Подробна информация за проблемите със сигурността не е налична, но е известно, че и трите уязвимости са уязвимости във форматирането на входни низове в API модула ser_iperf3_svr.cgi и общата функция за персонализиране. Такава уязвимост може да бъде причинена от неправилно валидиране на инструкции, като например потребителски вход.

ASUS е пуснала пачове за отстраняване на трите уязвимости на рутерите. На собствениците на тези устройства се препоръчва незабавно да инсталират актуализациите на фърмуера, за да защитят устройствата си от потенциални атаки. По-долу са посочени връзки към страниците за изтегляне на актуализациите:

  • за RT-AX55 – актуализация на фърмуера на ASUS RT-AX55 версия 3.0.0.4.386_51948 или по-нова;
  • за RT-AX56U – актуализация на фърмуера 3.0.0.4.386_51948 или по-нова;
  • за RT-AC86U – актуализация на фърмуера 3.0.0.4.386_51915 отстранява откритите проблеми със сигурността.

Потребителите, които не са приложили актуализациите трябва да считат устройствата си за уязвими на атаки и да предприемат действия възможно най-скоро.

Препоръчва се също така да деактивирате възможността за отдалеченото администриране (WAN Web Access) на устройствата. Това ще предотврати много отдалечени атаки към рутера.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини