neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Asus opravil zraniteľnosť vo WiFi routeroch, aktualizujte firmvér

Značky: Wi-FirouteryAsusbezpečnosť

DSL.sk, 15.1.2015


Spoločnosť Asus aktuálne opravila bezpečnostnú zraniteľnosť prítomnú v množstve modelov jej WiFi routerov a sprístupnila aktualizované verzie firmvéru.

Ako sme detailne informovali v tomto článku, zraniteľnosť sa nachádzala v službe infosvr slúžiacej zrejme na vyhľadávanie Asus routerov jeho konfiguračným nástrojom a počúvajúcej na UDP porte 9999.

Služba beží s root oprávneniami a zneužitím chyby pomocou zaslania UDP paketu špecifického formátu je možné spustiť útočníkom zvolený kód a získať tak kontrolu nad routerom. Služba počúva len na lokálnych rozhraniach, zneužiť ju tak môžu len užívatelia s prístupom do lokálnych sietí routera cez Ethernet alebo WiFi.

Zraniteľnosť bola nakoniec potvrdená v množstve modelov, minimálne RT-N66U, RT-AC87U, RT-N56U, RT-AC68U, DSL-N55U, DSL-AC68U, RT-AC66R, RT-AC55U, RT-N12HP_B1 a RT-N16.

Objaviteľ zraniteľnosti Joshua Drake o nej informoval ešte pred vydaním aktualizovaných verzií firmvéru, keďže na Internete bol verejne sprístupnený funkčný exploit.

Aktuálne sú už aktualizované verzie firmvéru dostupné, pričom odkaz na stiahnutie aktuálnej verzie je pre jednotlivé modely možné nájsť na tejto stránke. Firmvér opravujúci zraniteľnosť má jej odstránenie uvedené v popise.

Informácie ako zabrániť zneužitiu zraniteľnosti v prípade nemožnosti nainštalovať aktualizovanú verziu prípadne nedostupnosti aktualizovaného firmvéru sme priniesli v tomto článku.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami


Diskusia:
                               
 

Opravili aj pre
RT-N12 D1
RT-N12 C1
RT-N10 D1
RT-N18U
RT-N10U
RT-N10U B
RT-N15U
RT-N14U
a dalsie
http://www.asus.com/microsite/2014/ networks/routerfirmware_update/
Odpovedať Známka: 6.0 Hodnotiť:
 

Diky Brona, posielam kvety. Nasiel som v zozname aj moj crep. :(
Odpovedať Známka: 0.0 Hodnotiť:
 

Cisto nahodou nepouziva niekto ddwrt? Tyka sa to aj tohto?
Odpovedať Hodnotiť:
 

Som vo veľkom kancli a už idem po hotový papier :)
Odpovedať Známka: 2.0 Hodnotiť:
 

Ja som v malom kancli a papier mám v rolke.
Odpovedať Známka: 6.8 Hodnotiť:
 

Ja mam kancel vo vrecku na rifliach a papier sa mi tam zmesti ak ho poskladam do velkosti krabicky od cigariet.
Odpovedať Známka: -4.3 Hodnotiť:
 

zdravim vas, dlho som tu nebol. mali sme pokazeny router.
Odpovedať Známka: 8.8 Hodnotiť:
 

predpokladam, ze to bol asus, samozrejme v dobrom. :)
Odpovedať Známka: 8.9 Hodnotiť:
 

ja pouzivam tento firmware a ten to mas uz davno opravene:)
http://asuswrt.lostrealm.ca/
Odpovedať Hodnotiť:
 

Asuswrt-Merlin je pre RT-N16, RT-N66U, RT-AC66U, RT-AC56U, RT-AC68U, RT-AC68P, RT-AC87U

Tomato by Shibby http://tomato.groov.pl/ je pre viac modelov a aj ine znacky.
Odpovedať Hodnotiť:
 

Ak si pod "davno" predstavujes "3 dni skor ako Asus", tak ano:

http://asuswrt.lostrealm.ca/changelog
Odpovedať Hodnotiť:
 

Ja mam DSL-N66U a pise ze mam aktualny firmware a ked to stiahnem do stranky, tak zase ze invalid firmware.
Takze najprv by asus mohol opravit tento bug, aby som to vobec mohol aktualizovat.
Odpovedať Hodnotiť:
 

Na stranke pisu ze verzia 1.0.7.8 pre tvoj model je aktualna, skusal si tu?
Odpovedať Hodnotiť:
 

Update na RT-N12 D1 spraveny, funguje to. Ale ten nekonecny bullshit GUI s vnutenym sprievodcom nastavenia je hrozny!
Odpovedať Hodnotiť:
 

do pouziva na wifi routeroch original firmware, ten si ani nist ine nezasluzi, ako to, ze mu to niekdo otvori dokoran.
Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

noga...
Odpovedať Známka: 10.0 Hodnotiť:
 

Skrucany?
Odpovedať Známka: 5.0 Hodnotiť:
 

harasi mi z teba joko
Odpovedať Známka: 10.0 Hodnotiť:
 

vyrasi mi z teba oko ;)
Odpovedať Hodnotiť:
 

...esteze to nie su routre od Microsoftu :}
Odpovedať Známka: 2.5 Hodnotiť:
 

tak si si dnes kopol, dúfam, že sa tvojmu kyber-ja uľavilo a budeš mať super večer :)
Odpovedať Známka: -10.0 Hodnotiť:
 

aj ja si xcem kopnut do majkrosoftu, kde sa to da???
Odpovedať Známka: 6.7 Hodnotiť:
 

Tu , Tu a ešte Tu
Odpovedať Známka: 10.0 Hodnotiť:
 

vtipneho microsoftu?
Odpovedať Hodnotiť:
 

N-55U B nejde upgradnut s novym FW.
Odpovedať Hodnotiť:
 

skus nbusr123. A pojde to.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale ved on nemusi mat take iste heslo ako ty.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár