Vulnerabilidades críticas de segurança encontradas em roteadores Wi-Fi populares da ASUS – firmware corrigido já foi lançado

A ASUS corrigiu três vulnerabilidades críticas em seus roteadores RT-AX55, RT-AX56U_V2 e RT-AC86U que poderiam permitir que invasores assumissem o controle desses dispositivos sem as atualizações de segurança necessárias. Todos os três modelos de roteadores Wi-Fi são muito populares entre jogadores e usuários comuns, ainda estão disponíveis no site da ASUS e são vendidos em lojas de varejo, de acordo com a Bleeping Computer.

Fonte da imagem: BleepingComputer

Todas as vulnerabilidades foram classificadas como 9,8 em 10 pelo sistema de classificação de gravidade CVSS v3.1. Esta é uma das classificações de gravidade mais altas devido à natureza dos problemas. Todas as três vulnerabilidades são chamadas vulnerabilidades de formatação de string não controlada. Através deles, os invasores podem remotamente e sem autenticação obter controle sobre o roteador ASUS. Para fazer isso, basta enviar uma instrução de comando especialmente criada para o dispositivo vulnerável. Os roteadores ASUS são afetados pelas três vulnerabilidades a seguir: CVE-2023-39238, CVE-2023-39239 e CVE-2023-39240.

Informações detalhadas sobre questões de segurança não estão disponíveis, mas sabe-se que todas as três vulnerabilidades são vulnerabilidades de formatação de string de entrada no módulo API ser_iperf3_svr.cgi e na função de configuração geral. Tal vulnerabilidade pode ser causada pela validação incorreta de instruções, como entrada do usuário.

A ASUS lançou patches para corrigir todas as três vulnerabilidades do roteador. Os proprietários desses dispositivos são aconselhados a instalar atualizações de firmware imediatamente para proteger seus dispositivos contra possíveis ataques. Abaixo estão links para baixar páginas para atualizações:

  • Para RT-AX55, atualização de firmware ASUS RT-AX55 versão 3.0.0.4.386_51948 ou mais recente;
  • Para RT-AX56U, atualize a versão 3.0.0.4.386_51948 ou mais recente;
  • Para RT-AC86U, a atualização de firmware 3.0.0.4.386_51915 corrige problemas de segurança relatados.

Também é recomendado desabilitar o recurso de administração remota (Acesso Web WAN) nos dispositivos. Isso evitará muitos ataques remotos ao roteador.

avalanche

Postagens recentes

A AMD não tem planos de adicionar suporte ao FSR 4.1 às suas placas gráficas integradas RDNA 3.5.

Em maio, a AMD anunciou que, além da série Radeon RX 9000, as séries Radeon…

1 hora atrás

Lançamento adiado: Denshattack!, um jogo de plataforma insano que desafia a gravidade e envolve trens, não será lançado em 17 de junho.

A editora Fireshine Games e os desenvolvedores do estúdio Undercoders, de Barcelona, ​​anunciaram o adiamento…

1 hora atrás

A Cooler Master apresenta o cooler para CPU V8 Ace 3DHP com desempenho térmico “extremo”.

Na Computex 2026, a Cooler Master apresentou o cooler de ar de torre única V8…

2 horas atrás

A AMD conquistou um terço do mercado de processadores x86 da Intel, enquanto o mercado de CPUs para desktops sofreu uma queda de 20%.

A Mercury Research divulgou um resumo dos resultados do mercado de processadores para o primeiro…

2 horas atrás

A FromSoftware confirmou a data de lançamento de Elden Ring: Tarnished Edition para Nintendo Switch 2 e a expansão paga para outras plataformas.

A Bandai Namco, editora do jogo, e a FromSoftware, desenvolvedora japonesa, anunciaram a data de…

3 horas atrás