neprihlásený Štvrtok, 3. apríla 2025, dnes má meniny Richard
Asus opravil zraniteľnosť vo WiFi routeroch, aktualizujte firmvér

Značky: Wi-FirouteryAsusbezpečnosť

DSL.sk, 15.1.2015


Spoločnosť Asus aktuálne opravila bezpečnostnú zraniteľnosť prítomnú v množstve modelov jej WiFi routerov a sprístupnila aktualizované verzie firmvéru.

Ako sme detailne informovali v tomto článku, zraniteľnosť sa nachádzala v službe infosvr slúžiacej zrejme na vyhľadávanie Asus routerov jeho konfiguračným nástrojom a počúvajúcej na UDP porte 9999.

Služba beží s root oprávneniami a zneužitím chyby pomocou zaslania UDP paketu špecifického formátu je možné spustiť útočníkom zvolený kód a získať tak kontrolu nad routerom. Služba počúva len na lokálnych rozhraniach, zneužiť ju tak môžu len užívatelia s prístupom do lokálnych sietí routera cez Ethernet alebo WiFi.

Zraniteľnosť bola nakoniec potvrdená v množstve modelov, minimálne RT-N66U, RT-AC87U, RT-N56U, RT-AC68U, DSL-N55U, DSL-AC68U, RT-AC66R, RT-AC55U, RT-N12HP_B1 a RT-N16.

Objaviteľ zraniteľnosti Joshua Drake o nej informoval ešte pred vydaním aktualizovaných verzií firmvéru, keďže na Internete bol verejne sprístupnený funkčný exploit.

Aktuálne sú už aktualizované verzie firmvéru dostupné, pričom odkaz na stiahnutie aktuálnej verzie je pre jednotlivé modely možné nájsť na tejto stránke. Firmvér opravujúci zraniteľnosť má jej odstránenie uvedené v popise.

Informácie ako zabrániť zneužitiu zraniteľnosti v prípade nemožnosti nainštalovať aktualizovanú verziu prípadne nedostupnosti aktualizovaného firmvéru sme priniesli v tomto článku.


      Zdieľaj na Twitteri



Najnovšie články:

Windows 11 začal podporovať aktualizovanie bez reštartu
TikTok má údajne v EÚ za posielanie dát do Číny dostať pokutu 500 miliónov
Amazon začína vypúšťať satelity svojho konkurenta Starlinku
OpenWrt pripravuje svoj druhý router, výrazne výkonnejší
Nová ukážka tretej série populárneho Star Trek seriálu
Kataster dostane 18.8 milióna na riešenie hackerského útoku a zvýšenie bezpečnosti
Arm očakáva, že jej podiel v serveroch tento rok vyskočí na 50%
Intel odštartoval tzv. rizikovú výrobu čipov novým procesom 18A
Vydaný Firefox 137 s podporou skupín kariet
V Prahe otvárajú nový študijný odbor kvantová informatika


Diskusia:
                               
 

Opravili aj pre
RT-N12 D1
RT-N12 C1
RT-N10 D1
RT-N18U
RT-N10U
RT-N10U B
RT-N15U
RT-N14U
a dalsie
http://www.asus.com/microsite/2014/ networks/routerfirmware_update/
Odpovedať Známka: 6.0 Hodnotiť:
 

Diky Brona, posielam kvety. Nasiel som v zozname aj moj crep. :(
Odpovedať Známka: 0.0 Hodnotiť:
 

Cisto nahodou nepouziva niekto ddwrt? Tyka sa to aj tohto?
Odpovedať Hodnotiť:
 

Som vo veľkom kancli a už idem po hotový papier :)
Odpovedať Známka: 2.0 Hodnotiť:
 

Ja som v malom kancli a papier mám v rolke.
Odpovedať Známka: 6.8 Hodnotiť:
 

Ja mam kancel vo vrecku na rifliach a papier sa mi tam zmesti ak ho poskladam do velkosti krabicky od cigariet.
Odpovedať Známka: -4.3 Hodnotiť:
 

zdravim vas, dlho som tu nebol. mali sme pokazeny router.
Odpovedať Známka: 8.8 Hodnotiť:
 

predpokladam, ze to bol asus, samozrejme v dobrom. :)
Odpovedať Známka: 8.9 Hodnotiť:
 

ja pouzivam tento firmware a ten to mas uz davno opravene:)
http://asuswrt.lostrealm.ca/
Odpovedať Hodnotiť:
 

Asuswrt-Merlin je pre RT-N16, RT-N66U, RT-AC66U, RT-AC56U, RT-AC68U, RT-AC68P, RT-AC87U

Tomato by Shibby http://tomato.groov.pl/ je pre viac modelov a aj ine znacky.
Odpovedať Hodnotiť:
 

Ak si pod "davno" predstavujes "3 dni skor ako Asus", tak ano:

http://asuswrt.lostrealm.ca/changelog
Odpovedať Hodnotiť:
 

Ja mam DSL-N66U a pise ze mam aktualny firmware a ked to stiahnem do stranky, tak zase ze invalid firmware.
Takze najprv by asus mohol opravit tento bug, aby som to vobec mohol aktualizovat.
Odpovedať Hodnotiť:
 

Na stranke pisu ze verzia 1.0.7.8 pre tvoj model je aktualna, skusal si tu?
Odpovedať Hodnotiť:
 

Update na RT-N12 D1 spraveny, funguje to. Ale ten nekonecny bullshit GUI s vnutenym sprievodcom nastavenia je hrozny!
Odpovedať Hodnotiť:
 

do pouziva na wifi routeroch original firmware, ten si ani nist ine nezasluzi, ako to, ze mu to niekdo otvori dokoran.
Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

noga...
Odpovedať Známka: 10.0 Hodnotiť:
 

Skrucany?
Odpovedať Známka: 5.0 Hodnotiť:
 

harasi mi z teba joko
Odpovedať Známka: 10.0 Hodnotiť:
 

vyrasi mi z teba oko ;)
Odpovedať Hodnotiť:
 

...esteze to nie su routre od Microsoftu :}
Odpovedať Známka: 2.5 Hodnotiť:
 

tak si si dnes kopol, dúfam, že sa tvojmu kyber-ja uľavilo a budeš mať super večer :)
Odpovedať Známka: -10.0 Hodnotiť:
 

aj ja si xcem kopnut do majkrosoftu, kde sa to da???
Odpovedať Známka: 6.7 Hodnotiť:
 

Tu , Tu a ešte Tu
Odpovedať Známka: 10.0 Hodnotiť:
 

vtipneho microsoftu?
Odpovedať Hodnotiť:
 

N-55U B nejde upgradnut s novym FW.
Odpovedať Hodnotiť:
 

skus nbusr123. A pojde to.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale ved on nemusi mat take iste heslo ako ty.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár