ASUS ruuterites esinevad haavatavused, mis võimaldavad kaugjuurdepääsu

ASUS-i erinevates juhtmeta ruuteri mudelites on avastatud 8 haavatavust, millest kahele on määratud kriitiline ohtlikkuse tase (9.8 kümnest). Üksikasju probleemide ärakasutamise kohta ei ole veel esitatud, kuid teada on, et esimesena tunnustatud kriitiline haavatavus (CVE-2024-3080) võimaldab seadmesse kaugühendust luua ilma autentimiseta. Teine kriitiline haavatavus (CVE-2024-3912) võimaldab autentimata ründajal laadida alla mis tahes kindla tarkvara, mis võib võimaldada kaugjuhtimist seadmes ja süsteemsete käskude täitmist.

Esimene kriitiline haavatavus puudutab ASUS ZenWiFi XT8 juhtmeta ruutereid,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U ja RT-AX88U, samuti teisi seadmeid nagu ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U ja DSL-AC56U. ASUS on välja andnud tarkvarauuenduse tuvastatud probleemide lahendamiseks ka muude haavatavate seadmete toetamiseks.

ASUS-i seadmetes leitud ohtlikeks märgitud haavatavuste seas võib veel märkida puhversalvamise ülevoolu (CVE-2024-3079, CVE-2024-31163) ja sisendi kontrollimise vigu ASUS Download Masteris (CVE-2024-31161, CVE-2024-31162), mis võimaldavad ründajal, kellel on seadmele juurdepääs, saavutada süsteemsete käskude täitmine.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster