华硕修复七款路由器中的9.8分身份验证绕过漏洞
2024-6-17 17:41:55 Author: mp.weixin.qq.com(查看原文) 阅读量:5 收藏

上周,华硕公司发布了最新的固件补丁,以解决影响多款路由器型号的严重远程身份验证绕过漏洞——该漏洞(CVE-2024-3080,CVSS评分9.8/10.0允许远程攻击者在未经身份验证的情况下登录设备。

据华硕官网公告,该问题影响以下路由器型号:

- XT8(ZenWiFi AX XT8)– Mesh WiFi 6系统。

- XT8_V2(ZenWiFi AX XT8 V2)– XT8的升级版。

- RT-AX88U – 双频WiFi 6路由器。

- RT-AX58U – 双频WiFi 6路由器。

- RT-AX57 – 针对基本需求设计的双频WiFi 6路由器。

- RT-AC86U – 双频WiFi 5路由器。

- RT-AC68U – 双频WiFi 5路由器。

据了解,CVE-2024-3080漏洞是一种身份验证绕过问题,使得远程攻击者可以在没有身份验证的情况下登录到受影响的路由器。该漏洞可能带来重大安全风险,因其可能导致设备被完全接管,允许攻击者拦截操纵网络流量,部署恶意软件,并进一步危害连接的设备。

华硕建议用户将设备更新到其下载门户上提供的最新固件版本。无法立即更新固件的用户,建议确保其账户和WiFi密码足够强大(使用至少10 个字符,并混合使用大写字母、数字和符号)。此外,建议禁用任何可从互联网访问的服务,例如WAN远程访问、端口转发、DDNS、VPN服务器、DMZ等。

编辑:左右里

资讯来源:ASUS、bleepingcomputer

转载请注明出处和本文链接



球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458559150&idx=3&sn=c834e3bbc9c7ba125b6a276efd6675f8&chksm=b18d922486fa1b32905f3f3450dfc8600e01b52164dea53fe5f6eb8d4964481d2d98c5206a71&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh