最近,华硕的多款路由器型号被发现存在高风险的安全漏洞。

据华硕在上周发布安全公告透露 ,7款华硕热门的消费级路由器存在高危安全漏洞,

这些漏洞允许未经认证的远程攻击者在受影响的设备上执行任意系统命令。最严重的漏洞被追踪为CVE-2024-3080,是一个认证绕过漏洞,可以让远程攻击者在无需认证的情况下登录设备。

根据台湾计算机紧急响应团队/协调中心(TWCERT/CC)的说法,这个漏洞的严重程度评分为9.8/10。

受影响的Asus路由器型号包括:

  • XT8
  • XT8_V2
  • RT-AX88U
  • RT-AX58U
  • RT-AX57
  • RT-AC86U
  • RT-AC68U

还有一个被追踪为CVE-2024-3079的漏洞影响相同的路由器型号。它源于一个缓冲区溢出漏洞,允许已经获得管理权限的远程黑客执行命令。

TWCERT/CC还警告了第三个影响各种Asus路由器型号的漏洞。它被追踪为CVE-2024-3912,可以让远程黑客在无需用户认证的情况下执行命令。这个漏洞的严重程度评分也为9.8。

受影响的型号还包括:

  • DSL-N12U_C1
  • DSL-N12U_D1
  • DSL-N14U
  • DSL-N14U_B1
  • DSL-N16
  • DSL-N17U
  • DSL-N55U_C1
  • DSL-N55U_D1
  • DSL-N66U
  • DSL-AC51/DSL-AC750
  • DSL-AC52U
  • DSL-AC55U

华硕在公告中说是这些漏洞已经通过新版固件进行修复

如果您使用的是上述型号之一的路由器,请确保尽快更新到最新的固件版本,以保护您的设备免受潜在的网络攻击。

您可以访问Asus的支持网站,查找您的路由器型号,并下载最新的固件更新。如果您的路由器型号没有可用的更新,可能需要考虑更换设备以确保安全。需要提醒的是固件发布日期一般会更靠前,即厂商会在固件发布之后才会发布安全公告,因此安全公告发布日期与固件更新日期可能是不同的。

除了两个高危漏洞外华硕还修复了多个其他漏洞,包括华硕下载大师客户端软件,该软件也存在漏洞,新发布的版本为 3.1.0.114 版。

华硕建议用户立即更新到最新固件 / 最新版本,如果无法立即更新则应当使用高强度账号密码并禁用任何远程访问功能,包括 WAN 远程访问、端口转发、DDNS、DMZ 和端口触发等。

型号名称 支持站点链接
DSL-N12U_C1 https://www.asus.com/supportonly/dsln12u_c1/helpdesk_bios/
DSL-N12U_D1 https://www.asus.com/supportonly/dsln12u_d1/helpdesk_bios/
DSL-N14U系列 https://www.asus.com/supportonly/dsl-n14u/helpdesk_bios/
DSL-N14U_B1 https://www.asus.com/supportonly/dsl-n14u-b1/helpdesk_bios?model2Name=DSL-N14U-B1
DSL-N16型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-n16/helpdesk_bios?model2Name=DSL-N16
DSL-N17U系列 https://www.asus.com/supportonly/dsl-n17u/helpdesk_bios/
DSL-N55U_C1 https://www.asus.com/supportonly/dsln55u_c1/helpdesk_bios/
DSL-N55U_D1 https://www.asus.com/supportonly/dsln55u_d1/helpdesk_bios/
DSL-N66U系列 https://www.asus.com/supportonly/dsl-n66u/helpdesk_bios/
DSL-AC51/DSL-AC750型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac51/helpdesk_bios?model2Name=DSL-AC51https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac750/helpdesk_bios?model2Name=DSL-AC750
DSL-AC52U型 https://www.asus.com/supportonly/dsl-ac52u/helpdesk_bios?model2Name=DSL-AC52U
DSL-AC55U型 https://www.asus.com/networking-iot-servers/modem-routers/all-series/dsl-ac55u/helpdesk_bios?model2Name=DSL-AC55U
DSL-AC56U型 https://www.asus.com/supportonly/dsl-ac56u/helpdesk_bios?model2Name=DSL-AC56U
责编:Demi
您可能感兴趣
从品牌战略的角度来看,华为本次选择古代神话中的人物作为商标,可能是为了借助这些神话角色的知名度和文化内涵,打造具有中国特色的品牌形象……
在外观和部分组件方面,iPhone 16e 延续了 iPhone 14 的设计。它的外壳与 iPhone 14 相似,就连 Face ID 模组也完全一样……
荣耀新任CEO李健首次公开亮相即宣布投入100亿美元布局AI终端生态,并推动Magic系列提供7年系统更新......
太倒霉了,把儿童手表的充电线,接到了骨传导耳机上,当下耳机就被烧了!是手表充电线电流过大导致的损坏?还是正负极反接造成的?
股价飙升不仅让小米在资本市场大放异彩,也让其创始人雷军以近 4400 亿元人民币的财富估值登顶中国首富,超越了……
这一激励机制在消费电子行业堪称“天花板级”,也折射出公司对核心人才的重视。在消费电子市场竞争激烈的当下,安克创新是如何实现如此亮眼的成绩?这笔巨额分红背后又有着怎样的故事?
TEL宣布自2025年3月1日起,现任TEL中国区地区总部——东电电子(上海)有限公司高级执行副总经理赤池昌二正式升任为集团副总裁,同时兼任东电电子(上海)有限公司总裁和东电光电半导体设备(昆山)有限公司总裁。
预计在2025年,以下七大关键趋势将塑造物联网的格局。
领域新成果领域新成果4月必逛电子展!AI、人形机器人、低空飞行、汽车、新能源、半导体六大热门新赛道,来NEPCON China 2025一展全看,速登记!
本次股东大会将采取线上和线下相结合的混合形式召开,股东们可选择现场出席或线上参会。
小米宣布全球首发光学预研技术——小米模块光学系统,同时发布官方宣传视频。简单来说,该系统是一个磁吸式可拆卸镜头,采用定制M4/3传感器+全非球面镜组,带来完整一亿像素,等效35mm焦段,配备f/1.4
倒计时1天,『2025年行家说开年盛会(第8届)取势行远·LED显示屏及MLED产业链2025年蓝图峰会』明天正式启幕。本届开年盛会特设「2025年产品/技术/市场蓝图计划」、「COB」、「MiP及玻
今日光电     有人说,20世纪是电的世纪,21世纪是光的世纪;知光解电,再小的个体都可以被赋能。追光逐电,光引未来...欢迎来到今日光电!----追光逐电 光引未来----图1 采用自上而下方法实
‍‍据“龙岩发布”3月5日消息,蓝天LED显示屏产业链生产项目一期装修已完成50%,预计3月底可完工,4月初试投产。加入LED显示行业群,请加VX:hangjia188图源:龙岩发布据介绍,蓝天LED
今日光电     有人说,20世纪是电的世纪,21世纪是光的世纪;知光解电,再小的个体都可以被赋能。追光逐电,光引未来...欢迎来到今日光电!----追光逐电 光引未来----编者荐语特征提取是计算机
DeepSeek的崛起不仅是技术革新,更是一场从“机器语言”到“人类语言”的范式革命,推动了AGI时代到来。各个行业的应用场景不断拓展,为企业数字化发展带来了新机遇,同时也面临诸多挑战。不同企业在落地
数据民主化终极拷问:借助大模型问数,究竟能不能实现灵活、准确、深入的数据洞察?“华东区会员复购率是多少?”——业务提需求3天,IT排期2周,口径对齐5轮。“为什么A产品毛利异常?”——指标定义模糊,数
市值一夜蒸发2900亿”作者|王磊编辑|秦章勇特斯拉陷入一个怪圈。马斯克的权力越来越大,但特斯拉的股价却跌得越来越惨。就在昨天,特斯拉股价又下跌了4.43%,一天之内蒸发406亿美元,约合人民币295
回顾2024年,碳化硅和氮化镓行业在多个领域取得了显著进步,并经历了重要的变化。展望2025年,行业也将面临新的机遇和挑战。为了更好地解读产业格局,探索未来的前进方向,行家说三代半与行家极光奖联合策划
点击文末“阅读原文”链接即可报名参会!往期精选《2024年度中国移动机器人产业发展研究报告》即将发布!2024年,36家移动机器人企业融了超60亿元2024移动机器人市场:新玩家批量入场,搅局还是破局