华硕热门路由器AX55/AX56U/AC86U出现高危漏洞 请用户立即升级固件 – 蓝点网

据台湾电脑网络危机处理暨协调中心 (即台湾 CERT) 今天披露的华硕消息,知名硬件大厂华硕旗下的热门三款中高端路由器出现高危漏洞,攻击者无需进行身份验证即可远程利用漏洞,由立即蓝点然后可以发起远程代码执行、现高DoS 和执行任意操作。危漏网
这三款路由器分别是洞请 ASUS RT-AX55、ASUS RT-AX56U_V2 和 ASUS RT-AC86U,用户这些路由属于中高端设备,升级售价不菲,固件主要定位高性能因此吸引了不少游戏玩家。华硕
目前华硕已经发布新版本固件对漏洞进行修复,热门请使用上述路由器的由立即蓝点用户立即下载最新版固件进行升级。
下面是现高漏洞概览:
这些漏洞的 CVSS 评分均为 9.8 分 / 10 分,属于格式字符串类的危漏网漏洞。这类漏洞的洞请特点是由于某些函数的格式字符串参数中未经验证和 / 或未经过滤的用户输入而引起安全问题,可能导致信息泄露和代码执行。
攻击者只需要拼凑一些带有参数的内容然后输入即可,这些参数可以用来触发特定的漏洞进而获得权限。
漏洞编号分别是 CVE-2023-39238、CVE-2023-39239、CVE-2023-39240。
影响的固件版本分别是 AX55 的 3.0.0.4.386_50460、AX56U_V2 的 3.0.0.4.386_50460 和 AC86U 的 3.0.0.4_386_51529。
下载新版固件进行升级:
华硕已经在 8 月 31 日发布新版固件并执行了一些推送,考虑到部分用户可能关闭了自动更新,建议这些用户开启更新、在路由器内检查固件更新或手动下载最新版固件进行升级。
推荐在路由器内直接更新,操作方法如下:登录华硕路由器控制台、高级设置、系统管理、固件升级、固件版本、检查更新。
之前华硕曾推送存在错误的固件导致部分用户的路由器循环重启,所以不少用户关闭了自动更新,这也可以理解,但推荐还是开启,这样相对来说更安全。
修复的固件版本及下载地址:
RT-AX55:3.0.0.4.386_51948+
RT-AX56U_V2:3.0.0.4.386_51948+
RT-AC86U:3.0.0.4.386_51915+
下载后怎么更新:在固件升级里点击手动固件更新、上传、选择固件。
相关文章
- IB探究课(UOI)团队赛课以评匆匆教,以评匆匆学。上周以及本周是广州市番禺区剑桥郡加拿达外国语学校UOI教师团队既紧迫又斗志高昂的两周,1-5年级教师以年级为单元睁开为期两周的UOI教师团队赛课。与2025-04-14
- YouTube着名主播PewDiePie远期推出了以本身为配角的游戏《PewDiePie:Legend of the Brofist》,并获得了没有错的表示。PewDiePie是好国人气最下的主播之一2025-04-14
游仄易远晨播报:《荒漠大年夜镖客》重制版或登岸PC 《索僧克:狂悲》7分钟演示公布
各位晨安,世嘉公布了《索僧克:狂悲》的7分钟真机演示,CDPR表示开辟《赛专朋克2077》的职员已超越了《巫师3:狂猎》,《铁拳7》新演示公布,一起去存眷下晨报带去的新动静吧。重面存眷:1.《索僧克:2025-04-14《幸运管家(Happy Manager)》大年夜量截图 赐瞅帮衬好男培养爱的游戏
日本杂志《Fami通》日前公布D3 Publisher收止,Tamsoft挨制的爱情游戏《幸运管家》大年夜量游戏绘里,调教好男培养爱的游戏。游把玩簸弄法机制有面像《夏季讲堂》,但女配角删减为三名好男,2025-04-14- 面食投资黑白常有特色的一个投资行业,作为如今各个中间都颇为喜爱的美食,面食可能给投资商带来的利润黑白常多的。其中成都体面学生投资黑白常有特色的一个名目,深受广漠破费者的喜爱,这个品牌的美食是可能知足破2025-04-14
催人泪下流戏小故事:B社将玩家逝世往的弟弟正在《辐射4》中设坐成NPC
游戏中的人物永暂皆正在那边,但您身边的人却没有成能陪随您永暂,对玩家NoohjXLVII去讲,正在那一年中,他先是掉往了本身的女亲,正在几个月后,弟弟也没有幸回天,B社却让他正在《辐射4》中重新找到了2025-04-14
最新评论