最近,华硕的多款路由器型号被发现存在高风险的安全漏洞。

据华硕在上周发布安全公告透露 ,7款华硕热门的消费级路由器存在高危安全漏洞,

这些漏洞允许未经认证的远程攻击者在受影响的设备上执行任意系统命令。最严重的漏洞被追踪为CVE-2024-3080,是一个认证绕过漏洞,可以让远程攻击者在无需认证的情况下登录设备。

根据台湾计算机紧急响应团队/协调中心(TWCERT/CC)的说法,这个漏洞的严重程度评分为9.8/10。

受影响的Asus路由器型号包括:

  • XT8
  • XT8_V2
  • RT-AX88U
  • RT-AX58U
  • RT-AX57
  • RT-AC86U
  • RT-AC68U

还有一个被追踪为CVE-2024-3079的漏洞影响相同的路由器型号。它源于一个缓冲区溢出漏洞,允许已经获得管理权限的远程黑客执行命令。

TWCERT/CC还警告了第三个影响各种Asus路由器型号的漏洞。它被追踪为CVE-2024-3912,可以让远程黑客在无需用户认证的情况下执行命令。这个漏洞的严重程度评分也为9.8。

受影响的型号还包括:

  • DSL-N12U_C1
  • DSL-N12U_D1
  • DSL-N14U
  • DSL-N14U_B1
  • DSL-N16
  • DSL-N17U
  • DSL-N55U_C1
  • DSL-N55U_D1
  • DSL-N66U
  • DSL-AC51/DSL-AC750
  • DSL-AC52U
  • DSL-AC55U

华硕在公告中说是这些漏洞已经通过新版固件进行修复

如果您使用的是上述型号之一的路由器,请确保尽快更新到最新的固件版本,以保护您的设备免受潜在的网络攻击。

您可以访问Asus的支持网站,查找您的路由器型号,并下载最新的固件更新。如果您的路由器型号没有可用的更新,可能需要考虑更换设备以确保安全。需要提醒的是固件发布日期一般会更靠前,即厂商会在固件发布之后才会发布安全公告,因此安全公告发布日期与固件更新日期可能是不同的。

除了两个高危漏洞外华硕还修复了多个其他漏洞,包括华硕下载大师客户端软件,该软件也存在漏洞,新发布的版本为 3.1.0.114 版。

华硕建议用户立即更新到最新固件 / 最新版本,如果无法立即更新则应当使用高强度账号密码并禁用任何远程访问功能,包括 WAN 远程访问、端口转发、DDNS、DMZ 和端口触发等。

型号名称 支持站点链接
DSL-N12U_C1 https://www.asus.com/supportonly/dsln12u_c1/helpdesk_bios/
DSL-N12U_D1 https://www.asus.com/supportonly/dsln12u_d1/helpdesk_bios/
DSL-N14U系列 https://www.asus.com/supportonly/dsl-n14u/helpdesk_bios/
DSL-N14U_B1 https://www.asus.com/supportonly/dsl-n14u-b1/helpdesk_bios?model2Name=DSL-N14U-B1
DSL-N16型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-n16/helpdesk_bios?model2Name=DSL-N16
DSL-N17U系列 https://www.asus.com/supportonly/dsl-n17u/helpdesk_bios/
DSL-N55U_C1 https://www.asus.com/supportonly/dsln55u_c1/helpdesk_bios/
DSL-N55U_D1 https://www.asus.com/supportonly/dsln55u_d1/helpdesk_bios/
DSL-N66U系列 https://www.asus.com/supportonly/dsl-n66u/helpdesk_bios/
DSL-AC51/DSL-AC750型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac51/helpdesk_bios?model2Name=DSL-AC51https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac750/helpdesk_bios?model2Name=DSL-AC750
DSL-AC52U型 https://www.asus.com/supportonly/dsl-ac52u/helpdesk_bios?model2Name=DSL-AC52U
DSL-AC55U型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac55u/helpdesk_bios?model2Name=DSL-AC55U
DSL-AC56U型 https://www.asus.com/supportonly/dsl-ac56u/helpdesk_bios?model2Name=DSL-AC56U
责编:Demi
阅读全文,请先
您可能感兴趣
SLOD技术显著降低了功耗,相比常规叠层器件降低了30%。同时,SLOD器件的寿命是常规单层器件的四倍以上,这意味着在相同的使用条件下,SLOD器件具有更长的使用寿命。
根据一些自称为海信员工的人士透露,海信正面临“大裁员”,员工数量从十一万人减少至八万人,裁员比例可能达到20%-30%……
近日,华为终端BG CEO何刚在和紫牛基金创始合伙人张泉灵的对话中表示,华为Mate 70系列每一颗芯片都有国产的能力。此外,日前在深圳宝安中学的一场讲座中,华为终端BG 董事长余承东也自豪地宣布Mate70实现了芯片的100%国产化。
石头科技董事长昌敬频繁出现在社交媒体上推广其创立的极石汽车品牌,活跃表现与石头科技股价的下跌形成了鲜明对比,加剧了投资者的不满情绪……
众多计划参加CES的中国科技企业员工遭遇了美国签证拒签。尽管这些企业员工持有参展邀请函,但美国签证的发放却显得异常严格……
Intel刚刚发布了新一代桌面显卡Arc B580和B570,关键是还支持AI帧生成和低延迟...
目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
投身国产浪潮向上而行,英韧科技再获“中国芯”认可
今日,长飞先进武汉基地建设再次迎来新进展——项目首批设备搬入仪式于光谷科学岛成功举办,长飞先进总裁陈重国及公司主要领导、嘉宾共同出席见证。对于半导体行业而言,厂房建设一般主要分为四个阶段:设备选型、设
点击蓝字 关注我们安森美(onsemi)在2024年先后推出两款超强功率半导体模块新贵,IGBT模块系列——SPM31 IPM,QDual 3。值得注意的是,背后都提到采用了最新的FS7技术,主要性能
对于华为来说,今年的重磅机型都已经发完了,而明年的机型已经在研发中,Pura 80就是期待很高的一款。有博主爆料称,华为Pura 80将会用上了豪威OV50K传感器,同时电池容量达到5600毫安时。至
万物互联的时代浪潮中,以OLED为代表的新型显示技术,已成为人机交互、智能联结的重要端口。维信诺作为中国OLED赛道的先行者和引领者,凭借自主创新,实现了我国OLED技术的自立自强,成为中国新型显示产
2024年度PlayStation游戏奖今日公布,《宇宙机器人》获得年度最佳PS5游戏,《使命召唤:黑色行动6》获得年度最佳PS4游戏。在这次评选中,《宇宙机器人》获得多个奖项,包括最佳艺术指导奖、最
“ 洞悉AI,未来触手可及。”整理 | 美股研究社在这个快速变化的时代,人工智能技术正以前所未有的速度发展,带来了广泛的机会。《AI日报》致力于挖掘和分析最新的AI概念股公司和市场趋势,为您提供深度的
阿里资产显示,随着深圳柔宇显示技术有限公司(下称:“柔宇显示”)旗下资产一拍以流拍告终,二拍将于12月24日开拍,起拍价为9.8亿元。拍卖标的包括位于深圳市龙岗区的12套不动产和一批设备类资产,其中不
又一地,新型储能机会来了?■ 印度:2032储能增长12倍,超60GW据印度国家银行SBI报告,印度准备大幅提升能源存储容量,预计到2032财年将增长12 倍,超60GW左右。这也将超过可再生能源本身
在上海嘉定叶城路1688号的极越办公楼里,最显眼的位置上,写着一句话:“中国智能汽车史上,必将拥有每个极越人的名字。”本以为这句话是公司的企业愿景,未曾想这原来是命运的嘲弄。毕竟,极越用一种极其荒唐的
在科技浪潮翻涌的硅谷,马克·扎克伯格不仅是“脸书”帝国的掌舵人,更是以其谦逊低调的形象,在公众心中树立了独特的领袖风范。然而,在镁光灯难以触及的私人领域,扎克伯格与39岁华裔妻子普莉希拉·陈的爱情故事