neprihlásený Piatok, 4. júla 2025, dnes má meniny Prokop
Asus opravil zraniteľnosť vo WiFi routeroch, aktualizujte firmvér

Značky: Wi-FirouteryAsusbezpečnosť

DSL.sk, 15.1.2015


Spoločnosť Asus aktuálne opravila bezpečnostnú zraniteľnosť prítomnú v množstve modelov jej WiFi routerov a sprístupnila aktualizované verzie firmvéru.

Ako sme detailne informovali v tomto článku, zraniteľnosť sa nachádzala v službe infosvr slúžiacej zrejme na vyhľadávanie Asus routerov jeho konfiguračným nástrojom a počúvajúcej na UDP porte 9999.

Služba beží s root oprávneniami a zneužitím chyby pomocou zaslania UDP paketu špecifického formátu je možné spustiť útočníkom zvolený kód a získať tak kontrolu nad routerom. Služba počúva len na lokálnych rozhraniach, zneužiť ju tak môžu len užívatelia s prístupom do lokálnych sietí routera cez Ethernet alebo WiFi.

Zraniteľnosť bola nakoniec potvrdená v množstve modelov, minimálne RT-N66U, RT-AC87U, RT-N56U, RT-AC68U, DSL-N55U, DSL-AC68U, RT-AC66R, RT-AC55U, RT-N12HP_B1 a RT-N16.

Objaviteľ zraniteľnosti Joshua Drake o nej informoval ešte pred vydaním aktualizovaných verzií firmvéru, keďže na Internete bol verejne sprístupnený funkčný exploit.

Aktuálne sú už aktualizované verzie firmvéru dostupné, pričom odkaz na stiahnutie aktuálnej verzie je pre jednotlivé modely možné nájsť na tejto stránke. Firmvér opravujúci zraniteľnosť má jej odstránenie uvedené v popise.

Informácie ako zabrániť zneužitiu zraniteľnosti v prípade nemožnosti nainštalovať aktualizovanú verziu prípadne nedostupnosti aktualizovaného firmvéru sme priniesli v tomto článku.


      Zdieľaj na Twitteri



Najnovšie články:

O2 mierne zlepšilo pokrytie 5G, už má byť pre 93% ľudí
Časť smartfónov Pixel 6a má problémy s batériou, Google ju bude obmedzovať a vymieňať
Microsoft oznámil ďalšie väčšie prepúšťanie, chce znížiť počet vrstiev manažmentu
SpaceX zničila v poslednom období stovky Starlink satelitov
Tesla stagnuje, opäť vyrobila a dodala menej vozidiel ako na nedávnom vrchole
Štát a železnice začínajú riešiť signál vo vlakoch, v Česku to riešia už dekádu
Ceny DDR4 pamätí sa zvýšili a majú opäť narásť
České dráhy inštalovali na vlak špeciálny Starlink, začínajú cez neho testovať WiFi
Návštevnosť v slovenských kinách opäť výrazne narástla
Let’s Encrypt prestala posielať upozornenia na exspiráciu, k dispozícii sú iné možnosti


Diskusia:
                               
 

Opravili aj pre
RT-N12 D1
RT-N12 C1
RT-N10 D1
RT-N18U
RT-N10U
RT-N10U B
RT-N15U
RT-N14U
a dalsie
http://www.asus.com/microsite/2014/ networks/routerfirmware_update/
Odpovedať Známka: 6.0 Hodnotiť:
 

Diky Brona, posielam kvety. Nasiel som v zozname aj moj crep. :(
Odpovedať Známka: 0.0 Hodnotiť:
 

Cisto nahodou nepouziva niekto ddwrt? Tyka sa to aj tohto?
Odpovedať Hodnotiť:
 

Som vo veľkom kancli a už idem po hotový papier :)
Odpovedať Známka: 2.0 Hodnotiť:
 

Ja som v malom kancli a papier mám v rolke.
Odpovedať Známka: 6.8 Hodnotiť:
 

Ja mam kancel vo vrecku na rifliach a papier sa mi tam zmesti ak ho poskladam do velkosti krabicky od cigariet.
Odpovedať Známka: -4.3 Hodnotiť:
 

zdravim vas, dlho som tu nebol. mali sme pokazeny router.
Odpovedať Známka: 8.8 Hodnotiť:
 

predpokladam, ze to bol asus, samozrejme v dobrom. :)
Odpovedať Známka: 8.9 Hodnotiť:
 

ja pouzivam tento firmware a ten to mas uz davno opravene:)
http://asuswrt.lostrealm.ca/
Odpovedať Hodnotiť:
 

Asuswrt-Merlin je pre RT-N16, RT-N66U, RT-AC66U, RT-AC56U, RT-AC68U, RT-AC68P, RT-AC87U

Tomato by Shibby http://tomato.groov.pl/ je pre viac modelov a aj ine znacky.
Odpovedať Hodnotiť:
 

Ak si pod "davno" predstavujes "3 dni skor ako Asus", tak ano:

http://asuswrt.lostrealm.ca/changelog
Odpovedať Hodnotiť:
 

Ja mam DSL-N66U a pise ze mam aktualny firmware a ked to stiahnem do stranky, tak zase ze invalid firmware.
Takze najprv by asus mohol opravit tento bug, aby som to vobec mohol aktualizovat.
Odpovedať Hodnotiť:
 

Na stranke pisu ze verzia 1.0.7.8 pre tvoj model je aktualna, skusal si tu?
Odpovedať Hodnotiť:
 

Update na RT-N12 D1 spraveny, funguje to. Ale ten nekonecny bullshit GUI s vnutenym sprievodcom nastavenia je hrozny!
Odpovedať Hodnotiť:
 

do pouziva na wifi routeroch original firmware, ten si ani nist ine nezasluzi, ako to, ze mu to niekdo otvori dokoran.
Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

noga...
Odpovedať Známka: 10.0 Hodnotiť:
 

Skrucany?
Odpovedať Známka: 5.0 Hodnotiť:
 

harasi mi z teba joko
Odpovedať Známka: 10.0 Hodnotiť:
 

vyrasi mi z teba oko ;)
Odpovedať Hodnotiť:
 

...esteze to nie su routre od Microsoftu :}
Odpovedať Známka: 2.5 Hodnotiť:
 

tak si si dnes kopol, dúfam, že sa tvojmu kyber-ja uľavilo a budeš mať super večer :)
Odpovedať Známka: -10.0 Hodnotiť:
 

aj ja si xcem kopnut do majkrosoftu, kde sa to da???
Odpovedať Známka: 6.7 Hodnotiť:
 

Tu , Tu a ešte Tu
Odpovedať Známka: 10.0 Hodnotiť:
 

vtipneho microsoftu?
Odpovedať Hodnotiť:
 

N-55U B nejde upgradnut s novym FW.
Odpovedať Hodnotiť:
 

skus nbusr123. A pojde to.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale ved on nemusi mat take iste heslo ako ty.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár