Сегодня 08 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В популярных Wi-Fi-роутерах ASUS нашли критические уязвимости безопасности — прошивки с исправлениями уже вышли

Компания ASUS исправила три критические уязвимости своих роутеров RT-AX55, RT-AX56U_V2 и RT-AC86U, потенциально позволявших злоумышленникам захватывать управление этими устройствами при отсутствии необходимых обновлений безопасности. Все три указанные модели Wi-Fi-маршрутизаторов являются очень популярными среди геймеров и обычных пользователей, по-прежнему доступны на сайте ASUS и продаются в розничных магазинах, сообщает ресурс Bleeping Computer.

 Источник изображения: BleepingComputer

Источник изображения: BleepingComputer

Все уязвимости по системе рейтинга опасности CVSS v3.1 получили оценки 9,8 из 10. Это один из самых высоких рейтингов опасности, что объясняется характером проблем. Все три уязвимости являются так называемыми уязвимостями неконтролируемого форматирования строки. Через них злоумышленники могут удалённо и без аутентификации получить контроль над маршрутизатором ASUS. Для этого достаточно отправить на уязвимое устройство специально созданную командную инструкцию. Маршрутизаторы ASUS подвержены следующим трём уязвимостям: CVE-2023-39238, CVE-2023-39239 и CVE-2023-39240.

Детальная информация о проблемах безопасности недоступна, но известно, что все три уязвимости представляют собой уязвимости форматирования строки ввода в модуле API ser_iperf3_svr.cgi и общей функции настройки. Подобная уязвимость может быть вызвана некорректной проверкой инструкций, например, пользовательского ввода.

Компания ASUS выпустила патчи для исправления всех трех уязвимостей маршрутизаторов. Владельцам этих устройств рекомендуется немедленно установить обновления прошивки, чтобы защитить свои устройства от потенциальных атак. Ниже приведены ссылки на страницы загрузки обновлений:

  • для RT-AX55 — обновление прошивки ASUS RT-AX55 версии 3.0.0.4.386_51948 или новее;
  • для RT-AX56U — обновление версии 3.0.0.4.386_51948 или новее;
  • для RT-AC86U — обновление прошивки 3.0.0.4.386_51915 устраняет обнаруженные проблемы безопасности.

Также рекомендуется отключить возможность удаленного администрирования (WAN Web Access) на устройствах. Это позволит предотвратить многие удалённые атаки на роутер.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple потребовала заморозить реформу App Store: под угрозой — «сотни миллионов или миллиарды долларов» 19 мин.
Подарок на 80-летие со Дня Победы: 1C Game Studios устроила бесплатную раздачу «Ил-2 Штурмовик: Битва за Москву» 24 мин.
Фанатский ремейк классической Counter-Strike на базе CS:GO отменён — Valve запретила выпускать Classic Offensive 2 ч.
Цукерберг заявил, что ИИ сможет решить проблему одиночества и заменить психолога 13 ч.
Apple добавит в Safari ИИ-поиск на фоне падения популярности поисковика Google 13 ч.
Electronic Arts пока не видит причин повышать стоимость игр до $80, несмотря на пример Microsoft и Nintendo 14 ч.
Энтузиаст возродил «Скрепыша» из старого Microsoft Office в виде ИИ-ассистента 17 ч.
Sony открыла новую внутреннюю студию для создания игр-сервисов — в teamLFG вошли ветераны разработки Halo, League of Legends, Fortnite и Roblox 17 ч.
Вышла операционная система «Альт Рабочая станция К» 11.0: Wayland по умолчанию и мегавыпуск KDE Plasma 6 18 ч.
Моддеры запустили классическую Doom внутри Zelda 64: Recompiled — неофициального порта The Legend of Zelda: Majora's Mask на ПК 18 ч.
Старт с препятствиями: Nintendo признала, что ожидает слабые продажи Switch 2 вперемешку с дефицитом 4 мин.
Калининградский «Автотор» показал компактные электрокары Eonix — они очень похожи на китайские Sunshine EEC 31 мин.
Пошлины проложили путь на родину: AMD перенесёт часть производства в США 38 мин.
NASA переймёт опыт «Роскосмоса» по сокращению расходов на пилотируемую космонавтику 53 мин.
Arm отчиталась о рекордной выручке, но инвесторов разочаровал прогноз — акции рухнули на 10 % 2 ч.
Samsung представит сверхтонкий смартфон Galaxy S25 Edge 13 мая 4 ч.
Intel заключила контракт на выпуск ангстремных (18A) чипов для Microsoft, ведёт переговоры с Nvidia и Google 4 ч.
Microsoft повысила цену устройств Surface на 20 % — Surface Laptop теперь стоит от $1200 5 ч.
Трамп перепишет правила экспорта ИИ-чипов в пользу Nvidia и «доминирования Америки» 5 ч.
Samsung купила аудиобизнес Masimo, в который входят бренды Bowers & Wilkins, Denon и Polk Audio, за $350 млн 6 ч.