Objavljeno: 17.6.2024 15:00 | Teme: Asus, usmerjevalnik, varnost

Posodobite Asusove usmerjevalnike, napadalci lahko s pomočjo ranljivosti prevzamejo nadzor nad njimi

Več modelov usmerjevalnikov podjetja ASUS ima ranljivost, ki omogoča hekerjem, da na daljavo prevzamejo nadzor nad njimi. 

Ranljivost, označena kot CVE-2024-3912, je bila najdena decembra 2023, vendar je bila javno razkrita šele pred kratkim. Ranljivost omogoča zlonamernim akterjem nalaganje poljubne programske opreme na prizadete usmerjevalnike, s čimer pridobijo nepooblaščen dostop in možnost izvajanja določenih ukazov. Prizadetih je skupno štirinajst modelov Asusovih usmerjevalnikov, vključno z novimi in starejšimi modeli, ki niso več podprti. Prizadeti modeli vključujejo:

  • DSL-N17U
  • DSL-N55U_C1
  • DSL-N55U_D1
  • DSL-N66U
  • DSL-N14U
  • DSL-N14U_B1
  • DSL-N12U_C1
  • DSL-N12U_D1
  • DSL-N16
  • DSL-AC51
  • DSL-AC750
  • DSL-AC52U
  • DSL-AC55U
  • DSL-AC56U

Za odpravo ranljivosti novejših modelov je Asus izdal posodobitev strojne programske opreme, medtem ko za zastarele modele uporabnikom svetujejo, naj jih čim prej zamenjajo. Če to ni mogoče, TWCERT priporoča, da uporabniki onemogočimo funkcije oddaljenega dostopa, virtualnih strežnikov, posredovanja vrat, DDNS in strežnikov VPN.

Poleg tega je bila razkrita še ena kritična ranljivost, CVE-2024-3080, ki omogoča hekerjem, da na daljavo zaobidejo avtentikacijo in se prijavijo v prizadete naprave. Prizadeti modeli usmerjevalnikov so:

  • XT8
  • XT8_V2
  • RT-AX88U
  • RT-AX58U
  • RT-AX57
  • RT-AC86U
  • RT-AC68U

Tudi za to ranljivost so na voljo posodobitve strojne programske opreme, nekatere že od aprila. Priporočamo samodejno nameščanje nove strojne programske opreme (firmware).

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Kaj se zgodi, če Samsungov Galaxy Z Fold prepognete 200.000-krat?

    Ustvarjalec vsebin tech-it je s prenosom v živo na YouTubu izvedel maratonski test, v katerem je ročno odprl in zaprl Samsung Galaxy Z Fold 7 kar 200.000-krat

    Objavljeno: 8.8.2025 10:00
  • Izobraževanje zaposlenih za prepoznavanje ribarjenja je neučinkovito

    Ker so zaposleni eden najučinkovitejših vektorjev za vdore v poslovne sisteme, so različne delavnice, tečaji in urjenja, kako prepoznati ribarjenje (phishing) zlasti v večjih podjetjih postala del rednega izobraževanja. A raziskovalci z Univerze v San Diegu so pokazali, da je uspeh tovrstnih izobraževanj sila pičel.

    Objavljeno: 18.8.2025 07:00
  • Nove vrste dron

    Podjetje Insta360 je predstavilo povsem nov koncept drona Antigravity A1, ki združuje 360-stopinjsko snemanje in FPV-letenje. 

    Objavljeno: 18.8.2025 10:00
  • Unreal Engine v avtomobilih Tesla

    Vse kaže, da Tesla pripravlja pomembno vizualno nadgradnjo sistemov, kot sta Autopilot in Full Self-Driving.

    Objavljeno: 15.8.2025 10:00
  • Perplexity bi kupil Chrome

    Umetno inteligentni iskalnik Perplexity je v odmevni in povsem nepričakovani potezi Googlu ponudil 34,5 milijarde ameriških dolarjev v gotovini za prevzem spletnega brskalnika Chrome.

    Objavljeno: 13.8.2025 10:00
  • Linus Torvalds spet ponorel

    Linus Torvalds, izumitelj in še vedno glavni skrbnik Linuxa, je vedno slovel kot vzkipljiv človek, zato tudi njegov zadnji izbruh ni zelo presenetljiv. Ob pripravi nove verzije jedra 6.17 jih je pošteno napel Palmerju Dabbeltu, ki je predložil kopico popravkov za RISC-V. Torvalds je, milo rečeno, ponorel.

    Objavljeno: 14.8.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji