Įvairių ASUS „RT“, „GT“, „ZenWifi“ ir „TUF“ maršrutizatorių savininkai turėtų kuo greičiau patikrinti, ar nėra programinės įrangos atnaujinimų.
Šią savaitę bendrovė išleido saugumo pataisymą, kuriuo išsprendžiamos devynios pažeidžiamosios vietos.
Viena iš svarbiausių pašalintų spragų gali sukelti atminties pažeidimą, kai užpuolikas išsiunčia specialiai pritaikytą HTTP užklausą. Atnaujinime taip pat išspręsta kritinė spraga, kurią saugumo tyrėjai stebi nuo 2018 m. ir kuri leidžia įsilaužėliams įvykdyti savavališką kodą per iš ribų išeinantį įrašymą.
Visos kitos saugumo problemos klasifikuojamos kaip didelio pavojingumo. Viena iš šių spragų palengvina „man-in-the-middle“ atakas, todėl įsilaužėliai gali užgrobti naudotojų sesijas, o kita gali nutekinti slaptą informaciją, kai tinklo užklausą siunčia užpuolikas.
Dvi pažeidžiamosios vietos, kurios buvo aptiktos dar šį mėnesį, gali suteikti galimybę neįgaliotam naudotojui nutraukti paslaugų teikimą. Be to, šis pataisymas pagerina įgaliojimų apsaugą ir sustiprina „over-the-air“ atnaujinimų saugumą.
Saugumo problemų turintys maršrutizatoriai:
Situacija susijusi su aukščiai minimais maršrutizatorių modeliais. Kiekviena aukščiau pateikta nuoroda veda į atitinkamos programinės įrangos atsisiuntimo vadovą ASUS palaikymo svetainėje.
Temos
Taip pat skaitykite
Vienas geriausių „Xiaomi“ telefonų už ženkliai žemesnę kainą nei Lietuvoje!
0 komentarų