最近,华硕的多款路由器型号被发现存在高风险的安全漏洞。

据华硕在上周发布安全公告透露 ,7款华硕热门的消费级路由器存在高危安全漏洞,

这些漏洞允许未经认证的远程攻击者在受影响的设备上执行任意系统命令。最严重的漏洞被追踪为CVE-2024-3080,是一个认证绕过漏洞,可以让远程攻击者在无需认证的情况下登录设备。

根据台湾计算机紧急响应团队/协调中心(TWCERT/CC)的说法,这个漏洞的严重程度评分为9.8/10。

受影响的Asus路由器型号包括:

  • XT8
  • XT8_V2
  • RT-AX88U
  • RT-AX58U
  • RT-AX57
  • RT-AC86U
  • RT-AC68U

还有一个被追踪为CVE-2024-3079的漏洞影响相同的路由器型号。它源于一个缓冲区溢出漏洞,允许已经获得管理权限的远程黑客执行命令。

TWCERT/CC还警告了第三个影响各种Asus路由器型号的漏洞。它被追踪为CVE-2024-3912,可以让远程黑客在无需用户认证的情况下执行命令。这个漏洞的严重程度评分也为9.8。

受影响的型号还包括:

  • DSL-N12U_C1
  • DSL-N12U_D1
  • DSL-N14U
  • DSL-N14U_B1
  • DSL-N16
  • DSL-N17U
  • DSL-N55U_C1
  • DSL-N55U_D1
  • DSL-N66U
  • DSL-AC51/DSL-AC750
  • DSL-AC52U
  • DSL-AC55U

华硕在公告中说是这些漏洞已经通过新版固件进行修复

如果您使用的是上述型号之一的路由器,请确保尽快更新到最新的固件版本,以保护您的设备免受潜在的网络攻击。

您可以访问Asus的支持网站,查找您的路由器型号,并下载最新的固件更新。如果您的路由器型号没有可用的更新,可能需要考虑更换设备以确保安全。需要提醒的是固件发布日期一般会更靠前,即厂商会在固件发布之后才会发布安全公告,因此安全公告发布日期与固件更新日期可能是不同的。

除了两个高危漏洞外华硕还修复了多个其他漏洞,包括华硕下载大师客户端软件,该软件也存在漏洞,新发布的版本为 3.1.0.114 版。

华硕建议用户立即更新到最新固件 / 最新版本,如果无法立即更新则应当使用高强度账号密码并禁用任何远程访问功能,包括 WAN 远程访问、端口转发、DDNS、DMZ 和端口触发等。

型号名称 支持站点链接
DSL-N12U_C1 https://www.asus.com/supportonly/dsln12u_c1/helpdesk_bios/
DSL-N12U_D1 https://www.asus.com/supportonly/dsln12u_d1/helpdesk_bios/
DSL-N14U系列 https://www.asus.com/supportonly/dsl-n14u/helpdesk_bios/
DSL-N14U_B1 https://www.asus.com/supportonly/dsl-n14u-b1/helpdesk_bios?model2Name=DSL-N14U-B1
DSL-N16型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-n16/helpdesk_bios?model2Name=DSL-N16
DSL-N17U系列 https://www.asus.com/supportonly/dsl-n17u/helpdesk_bios/
DSL-N55U_C1 https://www.asus.com/supportonly/dsln55u_c1/helpdesk_bios/
DSL-N55U_D1 https://www.asus.com/supportonly/dsln55u_d1/helpdesk_bios/
DSL-N66U系列 https://www.asus.com/supportonly/dsl-n66u/helpdesk_bios/
DSL-AC51/DSL-AC750型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac51/helpdesk_bios?model2Name=DSL-AC51https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac750/helpdesk_bios?model2Name=DSL-AC750
DSL-AC52U型 https://www.asus.com/supportonly/dsl-ac52u/helpdesk_bios?model2Name=DSL-AC52U
DSL-AC55U型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac55u/helpdesk_bios?model2Name=DSL-AC55U
DSL-AC56U型 https://www.asus.com/supportonly/dsl-ac56u/helpdesk_bios?model2Name=DSL-AC56U
责编:Demi
阅读全文,请先
您可能感兴趣
新发布的酷睿Ultra 200S处理器更节能了,但作为台式机处理器,更低的功耗真的有用吗?
今天我又把同事的七彩虹战斧GeForce RTX 4060 8GB GDDR6显卡给拆了。发现它虽然用料不怎么样,但性能却非常地好。
今天我把同事正在用的笔记本电脑给拆了,发现它里面的处理器居然采用了多核异构的chiplet先进封装设计。
今天我们来拆解一款顶配游戏显卡——撼与科技Intel Arc A770 TITAN OC 16GB。这款显卡在2022年英特尔重回独立显卡市场后,迅速成为众多数码爱好者的焦点。
听说北通阿修罗2 Pro+星闪版手柄玩《黑神话:悟空》很流畅。它能够实现如此高的回报率是用的哪颗芯片?它的体感操控技术又是靠哪颗芯片实现的?小编好奇地把它拆开来看了看……
“果冻滚动”是一种轻微的“撕裂”现象,在滚动文本时尤为明显,由于屏幕两侧的刷新率不一致所致。虽然现象明显减轻,但并未完全消失。如果苹果将显示屏换成120Hz的版本,问题可能会进一步缓解。
为了更直观地了解FinFET到GAAFET架构世代的差异,本文利用高倍率的电子显微镜影像进行深入的探讨与分析,观察其于结构微观层面上的特征...
汽车技术领域正处于关键的转折点,其未来依托于动态且适应性强的系统,并可通过软件不断提升驾驶体验。
连接标准联盟很高兴宣布 Matter 1.4 现已正式发布,可供设备制造商和生态平台开发应用。这次更新是Matter生态系统迈出的重要一步。Matter 1.4带来了一系列增强功能......
根植雄厚研发实力及物联网领域的深耕实践,汇顶科技面向新兴车载互联应用全力进击。旗下首款高可靠性、高性能车规级低功耗蓝牙SoC——GR5405,已成功通过AEC-Q100 Grade 2认证。
台积电7nm停供中国大陆!集微网报道称,从多个消息源获悉,台积电已经向目前所有中国大陆AI芯片客户发送正式电子邮件,宣布自下周(11月11日)起,将暂停向中国大陆AI/GPU客户供应所有7纳米(nm)
互联网与科技企业每日重点资讯文 | 苏丁巨头动向歌尔股份被曝成为苹果2026年两款新品供应商天风国际分析师郭明錤爆料称,苹果将首次进军智能家居IP Camera(网络摄像头)市场,计划2026年量产,
国芯网[原:中国半导体论坛] 振兴国产半导体产业!   不拘中国、放眼世界!关注世界半导体论坛↓↓↓世界先进11月11日公告,位于桃园的晶圆三厂于下午12:10分因供电系统设备异常,致使厂区电力中断,
芯片超人现有1600平米芯片智能仓储基地,现货库存型号1000+,品牌高达100种,5000万颗现货库存芯片,总重量10吨,库存价值高达1亿+。同时,芯片超人在深圳设有独立实验室,每颗物料均安排QC质
EETOP 11月12日消息,据外媒报道,华为公司已要求美国法官驳回一项联邦起诉书中的大部分指控。该起诉书指控华为试图窃取美国竞争对手的技术机密,并在其伊朗业务问题上误导银行。华为在上周五晚间提交给法
中国新能源车市场的变化速度用“日新月异”来形容毫不夸张,短短几年时间,车企们的发力方向就从“冰箱彩电大沙发”的卷配置,到猛堆电池的卷续航,再到蜂拥而上卷智能化。各种方向的技能树都没少点,但由于补能效率
艾默生完成对NI的收购已有一年,NI客户或也许会有这样的疑问——艾默生收购NI意味着什么?如何继续投入测试测量行业?NI如何看待中国市场?在今天举办的NI全联结峰会上,针对这三大关键问题,艾默生测试与
国芯网[原:中国半导体论坛] 振兴国产半导体产业!   不拘中国、放眼世界!关注世界半导体论坛↓↓↓11月12日消息,据台媒报道,继台积电宣布对中国大陆AI芯片企业暂停7nm及以下先进制程代工服务后,
近日,市场中有关“美国商务部要求台积电暂停对中国大陆AI芯片企业供货7nm及以下芯片代工服务”的消息不断蔓延。台积电于11月8日表示:作为一家守法的公司,一向致力于遵循所有可适用的法令与法规,包括可适