A ASUS pediu aos clientes que atualizem com urgência o firmware de seus roteadores para fechar brechas de segurança

A ASUS lançou novas versões de firmware com uma atualização de segurança cumulativa para muitos de seus modelos de roteadores. O fabricante incentiva os usuários a atualizar seus dispositivos com urgência ou restringir o acesso à WAN de serviços de terceiros até que os problemas de segurança sejam resolvidos.

Fonte da imagem: ASUS

A empresa explicou que o novo firmware contém patches para nove falhas de segurança. Entre eles estão problemas de nível alto e crítico. Os mais graves deles são marcados como CVE-2022-26376 e CVE-2018-1160. O primeiro está relacionado a uma vulnerabilidade crítica de memória ao trabalhar com firmware Asuswrt para roteadores ASUS – permite que invasores desliguem dispositivos remotamente ou dêem comandos para executar código malicioso. Outro patch importante destina-se a corrigir um problema CVE-2018-1160 de quase cinco anos causado pela vulnerabilidade de gravação fora dos limites do Netatalk, que também pode ser usada para executar código arbitrário nos dispositivos afetados.

«Observe que, se você optar por não instalar esta nova versão do firmware, recomendamos enfaticamente que você desative os serviços acessíveis do lado da WAN para evitar possíveis invasões de rede indesejadas em sua infraestrutura. Esses serviços incluem Acesso Remoto, Port Forwarding, DDNS, VPN Server, DMZ, Port Trigger”, esclarece a ASUS.

O fabricante alertou para a necessidade de instalar com urgência um novo firmware para roteadores Wi-Fi de GT6, GT-AXE16000, GT-AX11000 PRO, GT-AX6000, GT-AX11000, GS-AX5400, GS-AX3000, XT9, XT8, XT8 V2 , RT-AX86U PRO, RT-AX86U, RT-AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000 e TUF-AX5400. Links para a nova versão do firmware para cada modelo de roteador ASUS podem ser encontrados aqui.

A empresa também recomenda que você crie senhas separadas para as páginas de administração sem fio e do roteador com pelo menos oito caracteres (combinando letras maiúsculas e minúsculas, números e símbolos) e evite usar a mesma senha para vários dispositivos ou serviços.

avalanche

Postagens recentes

A Nebius aprovou a construção da primeira fábrica de IA em escala de gigawatts nos EUA – ecologicamente correta e silenciosa.

A Nebius comemorou a aprovação, pelo Conselho Municipal de Independence, Missouri, de um plano de…

48 minutos atrás

Google: Criminosos cibernéticos exploraram ativamente 90 vulnerabilidades de dia zero no ano passado.

O Grupo de Inteligência de Ameaças do Google (GTI) rastreou 90 vulnerabilidades zero-day exploradas ativamente…

48 minutos atrás

“Mais vazio que minha alma”: Fãs não se impressionam com nove minutos de gameplay de Forza Horizon 6 no mundo aberto japonês.

Como parte da série IGN First, a IGN apresentou uma demonstração exclusiva do jogo de…

1 hora atrás

O clássico jogo de tiro Starship Troopers: Ultimate Bug War permite que você se transforme em um aracnídeo – 13 minutos de jogo no modo inseto.

Lançado este mês, o jogo de tiro à moda antiga Starship Troopers: Ultimate Bug War,…

1 hora atrás

A Foxconn apresenta um crescimento de receita de 22% este ano graças à IA e à Nvidia.

A Hon Hai Precision Industry, também conhecida como Foxconn, registrou um crescimento de receita de…

1 hora atrás