neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Asus opravil zraniteľnosť vo WiFi routeroch, aktualizujte firmvér

Značky: Wi-FirouteryAsusbezpečnosť

DSL.sk, 15.1.2015


Spoločnosť Asus aktuálne opravila bezpečnostnú zraniteľnosť prítomnú v množstve modelov jej WiFi routerov a sprístupnila aktualizované verzie firmvéru.

Ako sme detailne informovali v tomto článku, zraniteľnosť sa nachádzala v službe infosvr slúžiacej zrejme na vyhľadávanie Asus routerov jeho konfiguračným nástrojom a počúvajúcej na UDP porte 9999.

Služba beží s root oprávneniami a zneužitím chyby pomocou zaslania UDP paketu špecifického formátu je možné spustiť útočníkom zvolený kód a získať tak kontrolu nad routerom. Služba počúva len na lokálnych rozhraniach, zneužiť ju tak môžu len užívatelia s prístupom do lokálnych sietí routera cez Ethernet alebo WiFi.

Zraniteľnosť bola nakoniec potvrdená v množstve modelov, minimálne RT-N66U, RT-AC87U, RT-N56U, RT-AC68U, DSL-N55U, DSL-AC68U, RT-AC66R, RT-AC55U, RT-N12HP_B1 a RT-N16.

Objaviteľ zraniteľnosti Joshua Drake o nej informoval ešte pred vydaním aktualizovaných verzií firmvéru, keďže na Internete bol verejne sprístupnený funkčný exploit.

Aktuálne sú už aktualizované verzie firmvéru dostupné, pričom odkaz na stiahnutie aktuálnej verzie je pre jednotlivé modely možné nájsť na tejto stránke. Firmvér opravujúci zraniteľnosť má jej odstránenie uvedené v popise.

Informácie ako zabrániť zneužitiu zraniteľnosti v prípade nemožnosti nainštalovať aktualizovanú verziu prípadne nedostupnosti aktualizovaného firmvéru sme priniesli v tomto článku.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Opravili aj pre
RT-N12 D1
RT-N12 C1
RT-N10 D1
RT-N18U
RT-N10U
RT-N10U B
RT-N15U
RT-N14U
a dalsie
http://www.asus.com/microsite/2014/ networks/routerfirmware_update/
Odpovedať Známka: 6.0 Hodnotiť:
 

Diky Brona, posielam kvety. Nasiel som v zozname aj moj crep. :(
Odpovedať Známka: 0.0 Hodnotiť:
 

Cisto nahodou nepouziva niekto ddwrt? Tyka sa to aj tohto?
Odpovedať Hodnotiť:
 

Som vo veľkom kancli a už idem po hotový papier :)
Odpovedať Známka: 2.0 Hodnotiť:
 

Ja som v malom kancli a papier mám v rolke.
Odpovedať Známka: 6.8 Hodnotiť:
 

Ja mam kancel vo vrecku na rifliach a papier sa mi tam zmesti ak ho poskladam do velkosti krabicky od cigariet.
Odpovedať Známka: -4.3 Hodnotiť:
 

zdravim vas, dlho som tu nebol. mali sme pokazeny router.
Odpovedať Známka: 8.8 Hodnotiť:
 

predpokladam, ze to bol asus, samozrejme v dobrom. :)
Odpovedať Známka: 8.9 Hodnotiť:
 

ja pouzivam tento firmware a ten to mas uz davno opravene:)
http://asuswrt.lostrealm.ca/
Odpovedať Hodnotiť:
 

Asuswrt-Merlin je pre RT-N16, RT-N66U, RT-AC66U, RT-AC56U, RT-AC68U, RT-AC68P, RT-AC87U

Tomato by Shibby http://tomato.groov.pl/ je pre viac modelov a aj ine znacky.
Odpovedať Hodnotiť:
 

Ak si pod "davno" predstavujes "3 dni skor ako Asus", tak ano:

http://asuswrt.lostrealm.ca/changelog
Odpovedať Hodnotiť:
 

Ja mam DSL-N66U a pise ze mam aktualny firmware a ked to stiahnem do stranky, tak zase ze invalid firmware.
Takze najprv by asus mohol opravit tento bug, aby som to vobec mohol aktualizovat.
Odpovedať Hodnotiť:
 

Na stranke pisu ze verzia 1.0.7.8 pre tvoj model je aktualna, skusal si tu?
Odpovedať Hodnotiť:
 

Update na RT-N12 D1 spraveny, funguje to. Ale ten nekonecny bullshit GUI s vnutenym sprievodcom nastavenia je hrozny!
Odpovedať Hodnotiť:
 

do pouziva na wifi routeroch original firmware, ten si ani nist ine nezasluzi, ako to, ze mu to niekdo otvori dokoran.
Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

noga...
Odpovedať Známka: 10.0 Hodnotiť:
 

Skrucany?
Odpovedať Známka: 5.0 Hodnotiť:
 

harasi mi z teba joko
Odpovedať Známka: 10.0 Hodnotiť:
 

vyrasi mi z teba oko ;)
Odpovedať Hodnotiť:
 

...esteze to nie su routre od Microsoftu :}
Odpovedať Známka: 2.5 Hodnotiť:
 

tak si si dnes kopol, dúfam, že sa tvojmu kyber-ja uľavilo a budeš mať super večer :)
Odpovedať Známka: -10.0 Hodnotiť:
 

aj ja si xcem kopnut do majkrosoftu, kde sa to da???
Odpovedať Známka: 6.7 Hodnotiť:
 

Tu , Tu a ešte Tu
Odpovedať Známka: 10.0 Hodnotiť:
 

vtipneho microsoftu?
Odpovedať Hodnotiť:
 

N-55U B nejde upgradnut s novym FW.
Odpovedať Hodnotiť:
 

skus nbusr123. A pojde to.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale ved on nemusi mat take iste heslo ako ty.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár