Erinevates mudelites on leitud 8 turvaaukku ASUS juhtmevabades ruuteriides, millest kahel on kriitiline ohtlikkus (9,8 skaalal 10). Ăksikasjad tĂ”rgete Ă€rakasutamise kohta ei ole veel avaldatud, kuid teada on, et esimene kriitiline turvaauk (CVE-2024-3080) vĂ”imaldab kaugĂŒhendust seadmega ilma autentimiseta. Teine kriitiline turvaauk (CVE-2024-3912) vĂ”imaldab autentimata rĂŒndajal installida mis tahes tahvelarvuti, mida saab kasutada kaugjuhtimisega sĂŒsteemikommĂ”nede tavaliste kĂ€skude tĂ€itmiseks seadmes.
Esimene kriitiline turvaauk mÔjutab juhtmevabu ruutereid ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U ja RT-AX88U, teine aga seadmeid ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U ning DSL-AC56U. Veel toetatavatele haavatavatele seadmetele on ASUS avaldanud tarkvarauuenduse probleemide lahendamiseks.
ASUS seadmetes tuvastatud ohtlikku kategooriasse kuuluvate turvaaukude seas vĂ”ib vĂ€lja tuua ka puhverĂŒletuse (CVE-2024-3079, CVE-2024-31163) ja andmete kontrollimise vead ASUS Download Masteris (CVE-2024-31161, CVE-2024-31162), mis vĂ”imaldavad seadmele juurdepÀÀsu saanud rĂŒndajal saavutada sĂŒsteemikommĂ”nede tĂ€itmine.
Allikas: opennet.ru
