华硕7款消费级路由器存在高危安全漏洞 涉及AX88U、AX58U、AC86U等

华硕7款消费级路由器存在高危安全漏洞涉及AX88U、AX58U、AC86U等华硕在上周发布安全公告透露7款华硕热门的消费级路由器存在高危安全漏洞,攻击者借助这些漏洞可以绕过身份验证直接远程登录路由器,登录路由器后就可以窃取信息亦或者篡改DNS设置将用户引导到钓鱼网站等。其中危害程度最高的是CVE-2024-3080漏洞,该漏洞属于鉴权绕过也就是可以无视身份验证,CVSS评分为9.8分/10分。第二个高危漏洞是CVE-2024-3079,该漏洞属于堆栈缓冲区溢出问题,具备管理权限的攻击者可以在路由器上执行任意指令。这些漏洞影响的消费级路由器包括:ZenWiFiXT8ZenWiFiXT8_V2RT-AX88URT-AX58URT-AX57RT-AC86URT-AC68U华硕在公告中说是这些漏洞已经通过新版固件进行修复,不过蓝点网检查后暂未找到更新后的固件链接,使用上述路由器的用户可以登录路由器后转到系统管理里检查固件更新,看看有没有近期发布的新固件。需要提醒的是固件发布日期一般会更靠前,即厂商会在固件发布之后才会发布安全公告,因此安全公告发布日期与固件更新日期可能是不同的。除了两个高危漏洞外华硕还修复了多个其他漏洞,包括华硕下载大师客户端软件,该软件也存在漏洞,新发布的版本为3.1.0.114版。华硕建议用户立即更新到最新固件/最新版本,如果无法立即更新则应当使用高强度账号密码并禁用任何远程访问功能,包括WAN远程访问、端口转发、DDNS、DMZ和端口触发等。...PC版:https://www.cnbeta.com.tw/articles/soft/1435176.htm手机版:https://m.cnbeta.com.tw/view/1435176.htm

相关推荐

封面图片

安全漏洞 美国网件79款路由器可被劫持

安全漏洞美国网件79款路由器可被劫持据Techweb援引7月份安全漏洞调查称,知名路由器公司NETGEAR多达79款路由器存在大量安全漏洞。包括NetgearR7800、D6000、R6000、R7000、R8000、R9000等型号路由器,在不同程度上均存在安全风险,攻击者可通过这些漏洞,获取设备的操作权限。目前NETGEAR已发布针对受影响产品型号的固件修补程序,同时强烈建议尽快下载最新固件修补程序来保证安全。

封面图片

中高端无线路由器 USB 共享组件被曝严重漏洞,厂商推出紧急固件更新

中高端无线路由器USB共享组件被曝严重漏洞,厂商推出紧急固件更新https://www.ithome.com/0/598/526.htmNetUSB组件由KCodes开发,可以使得产品能够读取U盘、移动硬盘甚至打印机等设备。SentinelOne研究员MaxVanAmerongen的文章指出,黑客可以通过20005端口发送指令,如果路由器的固件存在这一漏洞,那么黑客将能够在路由器内核运行代码,从而实现对路由器的完全控制

封面图片

华硕ROG新一代旗舰路由GT-AX11000 Pro上市 售价3380元

华硕ROG新一代旗舰路由GT-AX11000Pro上市售价3380元华硕今年8月发布的新一代旗舰电竞路由器ROGRaptureGT-AX11000ProGaming已经在部分地区上市,以中国台湾市场为例,定价为14990新台币,约合人民币3380元。官方介绍,GT-AX11000Pro覆盖能力提升了38%,CPU性能提升18%、网络容量提升4倍。PC版:https://www.cnbeta.com/articles/soft/1322291.htm手机版:https://m.cnbeta.com/view/1322291.htm

封面图片

安全研究人员在TP-Link等九种路由器中发现了 226 个缺陷

安全研究人员在TP-Link等九种路由器中发现了226个缺陷IoTInspector的安全研究人员和CHIP杂志合作测试了华硕、AVM、D-Link、Netgear、Edimax、TP-Link、Synology和Linksys制造的九种WiFi路由器,这些路由器被数百万用户使用,供应商提供了最新的型号,升级到了最新的固件版本,但测试仍然发现了226个潜在漏洞。以下是IoTInspector和CHIP测试的结果:这九个路由器共有226个缺陷。TP-Link的ArcherAX6000是最大的罪犯,有32个安全漏洞。Synology的RT-2600ac紧随其后,存在30个安全漏洞。大多数已识别的安全漏洞具有“高”或“中”风险。每个经过测试的路由器都存在一个未修补的已知漏洞。——Techradar,0xzx,solidot

封面图片

华为向华为 AX3 Pro 路由器凌霄四核 CPU 版本推送了 HarmonyOS4.0 固件更新,更新版本号为 Harmony

华为向华为AX3Pro路由器凌霄四核CPU版本推送了HarmonyOS4.0固件更新,更新版本号为HarmonyOS4.0.0.12(V3R2),新增双WiFi特性,并支持PC游戏加速,详情如下:●新增灵犀双Wi-Fi特性,使部分华为手机与路由器2.4G+5GWi-Fi同时连接,华为手机上网更快更稳●新增PC游戏加速特性,开启专属游戏加速通道,游戏体验更佳●增强系统安全性及稳定性华为AX3Pro路由器凌霄四核CPU版本发布于2020年3月,发售价格329元,路由器参数如下:华为AX3Pro路由器搭载凌霄四核1.4GHzCPU,支持160MHz大频宽,相较于传统WiFi6路由器其近距离速度提升近1倍。此外AX3Pro路由器支持华为分享一碰连网,支持NFC功能的安卓手机轻碰路由器即可免密加入Wi-Fi网络。支持手游加速/网课加速/远程办公加速和儿童上网保护。华为AX3Pro路由器还支持动态窄频宽:通过降低手机回传路由器的频宽,同等发射功率下提升信号强度高达6dB,加上3000Mbps的无线速度即可实现远距离多穿一堵墙。160MHz大频宽的Wi-Fi5手机、平板,如Mate30/20系列、P30系列、MatePad系列和平板M6系列等,搭配华为Wi-Fi6+路由器,速度也会更快。via标签:#华为频道:@GodlyNews1投稿:@GodlyNewsBot

封面图片

华硕路由器全球大规模宕机、断网 历经48小时

华硕路由器全球大规模宕机、断网历经48小时在reddit论坛上,大量用户反馈了这一情况。“昨晚世界各地的华硕路由器开始崩溃。几十万的华硕路由器,华硕却没有发表任何声明。”有网友抱怨道。“16日,华硕推送了一个损坏的ASD定义文件,ASD是一种内置安全守护程序,广泛存在于他们的路由器中,”一位用户写道。“随着路由器自动更新并获取损坏的定义文件,它们开始耗尽文件系统空间和内存导致崩溃。”5月19日,华硕官方在最新的安全更新页面中进行了回应,并公开道歉。“在例行的安全维护中,我们的技术团队发现我们服务器设置文件的配置存在错误,这可能会导致部分路由器的网络连接中断。”华硕表示,我们的技术团队已紧急解决服务器问题,受影响的路由器应恢复正常运行。如果您的设备受到影响,我们建议您执行以下操作:1、手动重启路由器。2、如果重启无法解决问题,请保存设置文件,执行硬重置(出厂默认设置),然后重新上传设置文件(按照https://www.ASUS.com/support/FAQ/1050464中的说明进行操作)3、如果无法访问用户界面保存设置或执行重置,您可以按住RESET按钮约5-10秒,直到路由器上的电源LED指示灯开始闪烁,这意味着重置完成了。https://www.asus.com/support/FAQ/1000925/#m2如果围绕此问题有任何进一步的发展,我们将立即通知我们的用户。对于此次事件可能造成的任何不便,我们深表歉意,并致力于防止此类事件再次发生。...PC版:https://www.cnbeta.com.tw/articles/soft/1360751.htm手机版:https://m.cnbeta.com.tw/view/1360751.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人