Сегодня 26 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

ASUS призвала клиентов срочно обновить прошивки её роутеров, чтобы закрыть дыры в безопасности

Компания ASUS выпустила новые версии прошивок с кумулятивным обновлением безопасности для множества моделей своих роутеров. Производитель призывает пользователей срочно обновить свои устройства или ограничить доступ к WAN сторонних служб до тех пор, пока не будут решены проблемы с безопасностью.

 Источник изображений: ASUS

Источник изображений: ASUS

Компания объяснила, что новая прошивка содержит заплатки для девяти дыр в системе безопасности. Среди них есть проблемы с высоким и критическим уровнем. Самые серьёзные из них имеют маркировку CVE-2022-26376 и CVE-2018-1160. Первая связана с критической уязвимостью памяти при работе с прошивкой Asuswrt для роутеров ASUS — она позволяет злоумышленникам удалённо отключать устройства или давать команды на запуск вредоносного кода. Другой важнейший патч предназначен для исправления проблемы с номером CVE-2018-1160 почти пятилетней давности, вызванной уязвимостью Netatalk для записи вне границ буфера, которую также можно использовать для выполнения произвольного кода на подверженных этой проблеме устройствах.

«Обратите внимание, если вы решите не устанавливать эту новую версию прошивки, мы настоятельно рекомендуем отключить службы, доступные со стороны WAN, чтобы избежать потенциальных нежелательных сетевых вторжений в свою инфраструктуру. Эти службы включают в себя удалённый доступ, переадресацию портов, DDNS, VPN-сервер, DMZ, триггер порт», — уточняет ASUS.

Производитель предупредил о необходимости срочно установить новые прошивки для Wi-Fi роутеров моделей GT6, GT-AXE16000, GT-AX11000 PRO, GT-AX6000, GT-AX11000, GS-AX5400, GS-AX3000, XT9, XT8, XT8 V2, RT-AX86U PRO, RT-AX86U, RT-AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000 и TUF-AX5400. Ссылки на новую версию прошивки для каждой соответствующей модели роутера ASUS можно найти здесь.

Компания также рекомендует создавать отдельные пароли для страниц администрирования беспроводной сети и маршрутизатора, состоящие не менее чем из восьми символов (сочетая строчных и заглавные буквы, цифры и символы) и избегать использования одного и того же пароля для нескольких устройств или служб.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В ответ на многочисленные жалобы первый патч для Elden Ring: Shadow of the Erdtree сделал игроков сильнее 15 мин.
Honor представила ИИ-технологии для обнаружения дипфейков и защиты от развития близорукости 46 мин.
Годовой оборот российских разработчиков ПО достиг 2 трлн руб. 2 ч.
GOG вернёт из мёртвых классическую трилогию Resident Evil — впервые в цифровом виде на ПК 3 ч.
Карты сообщества и никакой операции: Valve разочаровала игроков крупным обновлением для Counter-Strike 2 4 ч.
ICQ сегодня официально завершил работу 5 ч.
Анонсирован «симулятор Джеки Чана» — Karate Survivor погрузит игроков в мир боевых искусств и уличных драк, вдохновлённых боевиками 80-х 5 ч.
В «Пуске» Windows 11 появились виджеты-компаньоны — их можно создавать самостоятельно 6 ч.
Терминатор T-1000, Конан-варвар и другие: датамайнер раскрыл, каких ещё персонажей добавят в Mortal Kombat 1 7 ч.
Google позволит создавать кастомных чат-ботов для индивидуального общения — в том числе, на основе знаменитостей и блогеров 7 ч.
Представлен бюджетный смартфон Realme C61 с защитой от пыли и воды IP54 33 мин.
Шлюз веб-безопасности Solar webProxy дополнился аналитикой центра исследования киберугроз Solar 4RAYS 49 мин.
Таиланд разрешил дата-центрами напрямую приобретать «зелёную» энергию, но пока лимит составляет 2 ГВт 56 мин.
Kioxia подаст заявку на IPO в ближайшие дни — размещение акций запланировано на конец октября 2 ч.
Meta тестирует свободное размещение окон в VR-гарнитурах Quest — как в Apple Vision Pro 2 ч.
200+ Тбайт: представлена обновлённая Машина баз данных Скала^р МБД.П 3 ч.
Тайские власти одобрили $291 млн инвестиций в местную индустрию ЦОД 3 ч.
Будто из фильмов ужасов: учёные научились надёжно крепить искусственную кожу на роботов 3 ч.
Видеообзор ноутбука HONOR MagicBook Pro 16 2024 5 ч.
CATL представила ёмкие аккумуляторы для авиалайнеров и пообещала дальность полёта в 3000 км к 2027 году 5 ч.