neprihlásený Štvrtok, 1. mája 2025, dnes je Sviatok práce
Asus opravil zraniteľnosť vo WiFi routeroch, aktualizujte firmvér

Značky: Wi-FirouteryAsusbezpečnosť

DSL.sk, 15.1.2015


Spoločnosť Asus aktuálne opravila bezpečnostnú zraniteľnosť prítomnú v množstve modelov jej WiFi routerov a sprístupnila aktualizované verzie firmvéru.

Ako sme detailne informovali v tomto článku, zraniteľnosť sa nachádzala v službe infosvr slúžiacej zrejme na vyhľadávanie Asus routerov jeho konfiguračným nástrojom a počúvajúcej na UDP porte 9999.

Služba beží s root oprávneniami a zneužitím chyby pomocou zaslania UDP paketu špecifického formátu je možné spustiť útočníkom zvolený kód a získať tak kontrolu nad routerom. Služba počúva len na lokálnych rozhraniach, zneužiť ju tak môžu len užívatelia s prístupom do lokálnych sietí routera cez Ethernet alebo WiFi.

Zraniteľnosť bola nakoniec potvrdená v množstve modelov, minimálne RT-N66U, RT-AC87U, RT-N56U, RT-AC68U, DSL-N55U, DSL-AC68U, RT-AC66R, RT-AC55U, RT-N12HP_B1 a RT-N16.

Objaviteľ zraniteľnosti Joshua Drake o nej informoval ešte pred vydaním aktualizovaných verzií firmvéru, keďže na Internete bol verejne sprístupnený funkčný exploit.

Aktuálne sú už aktualizované verzie firmvéru dostupné, pričom odkaz na stiahnutie aktuálnej verzie je pre jednotlivé modely možné nájsť na tejto stránke. Firmvér opravujúci zraniteľnosť má jej odstránenie uvedené v popise.

Informácie ako zabrániť zneužitiu zraniteľnosti v prípade nemožnosti nainštalovať aktualizovanú verziu prípadne nedostupnosti aktualizovaného firmvéru sme priniesli v tomto článku.


      Zdieľaj na Twitteri



Najnovšie články:

20% až 30% kódu Microsoftu generuje AI
Počas MS v hokeji budú v DVB-T stanice Joj v HD bezplatne
UPC v Česku spustilo 2 Gbps pripojenie
Veľkému operátorovi unikli dáta o SIM. Vymieňa ich, nemá ich ale dostatok
Vydaný Firefox 138, širšie sprístupnil podporu skupín kariet
Skupina Markízy opäť zaradila kľúčový zápas na Nova Sport 6, dostupný takmer výlučne na Voyo
Elektrina na Pyrenejskom polostrove obnovená po takmer 20 hodinách, príčina výpadku stále neznáma
Prvé satelity Amazonu pre službu satelitného pripojenia úspešne vypustené
ARM má 40 rokov, ARM čipov sa dodalo už viac ako 300 miliárd
Telekom opäť výrazne zdražuje paušál Bez záväzkov


Diskusia:
                               
 

Opravili aj pre
RT-N12 D1
RT-N12 C1
RT-N10 D1
RT-N18U
RT-N10U
RT-N10U B
RT-N15U
RT-N14U
a dalsie
http://www.asus.com/microsite/2014/ networks/routerfirmware_update/
Odpovedať Známka: 6.0 Hodnotiť:
 

Diky Brona, posielam kvety. Nasiel som v zozname aj moj crep. :(
Odpovedať Známka: 0.0 Hodnotiť:
 

Cisto nahodou nepouziva niekto ddwrt? Tyka sa to aj tohto?
Odpovedať Hodnotiť:
 

Som vo veľkom kancli a už idem po hotový papier :)
Odpovedať Známka: 2.0 Hodnotiť:
 

Ja som v malom kancli a papier mám v rolke.
Odpovedať Známka: 6.8 Hodnotiť:
 

Ja mam kancel vo vrecku na rifliach a papier sa mi tam zmesti ak ho poskladam do velkosti krabicky od cigariet.
Odpovedať Známka: -4.3 Hodnotiť:
 

zdravim vas, dlho som tu nebol. mali sme pokazeny router.
Odpovedať Známka: 8.8 Hodnotiť:
 

predpokladam, ze to bol asus, samozrejme v dobrom. :)
Odpovedať Známka: 8.9 Hodnotiť:
 

ja pouzivam tento firmware a ten to mas uz davno opravene:)
http://asuswrt.lostrealm.ca/
Odpovedať Hodnotiť:
 

Asuswrt-Merlin je pre RT-N16, RT-N66U, RT-AC66U, RT-AC56U, RT-AC68U, RT-AC68P, RT-AC87U

Tomato by Shibby http://tomato.groov.pl/ je pre viac modelov a aj ine znacky.
Odpovedať Hodnotiť:
 

Ak si pod "davno" predstavujes "3 dni skor ako Asus", tak ano:

http://asuswrt.lostrealm.ca/changelog
Odpovedať Hodnotiť:
 

Ja mam DSL-N66U a pise ze mam aktualny firmware a ked to stiahnem do stranky, tak zase ze invalid firmware.
Takze najprv by asus mohol opravit tento bug, aby som to vobec mohol aktualizovat.
Odpovedať Hodnotiť:
 

Na stranke pisu ze verzia 1.0.7.8 pre tvoj model je aktualna, skusal si tu?
Odpovedať Hodnotiť:
 

Update na RT-N12 D1 spraveny, funguje to. Ale ten nekonecny bullshit GUI s vnutenym sprievodcom nastavenia je hrozny!
Odpovedať Hodnotiť:
 

do pouziva na wifi routeroch original firmware, ten si ani nist ine nezasluzi, ako to, ze mu to niekdo otvori dokoran.
Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

Nigga

Odpovedať Známka: -10.0 Hodnotiť:
 

noga...
Odpovedať Známka: 10.0 Hodnotiť:
 

Skrucany?
Odpovedať Známka: 5.0 Hodnotiť:
 

harasi mi z teba joko
Odpovedať Známka: 10.0 Hodnotiť:
 

vyrasi mi z teba oko ;)
Odpovedať Hodnotiť:
 

...esteze to nie su routre od Microsoftu :}
Odpovedať Známka: 2.5 Hodnotiť:
 

tak si si dnes kopol, dúfam, že sa tvojmu kyber-ja uľavilo a budeš mať super večer :)
Odpovedať Známka: -10.0 Hodnotiť:
 

aj ja si xcem kopnut do majkrosoftu, kde sa to da???
Odpovedať Známka: 6.7 Hodnotiť:
 

Tu , Tu a ešte Tu
Odpovedať Známka: 10.0 Hodnotiť:
 

vtipneho microsoftu?
Odpovedať Hodnotiť:
 

N-55U B nejde upgradnut s novym FW.
Odpovedať Hodnotiť:
 

skus nbusr123. A pojde to.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale ved on nemusi mat take iste heslo ako ty.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár