ASUS routerek sérülékenysége

CH azonosító

CH-11914

Angol cím

ASUS Routers Plagued by Command Execution Vulnerability

Felfedezés dátuma

2015.01.08.

Súlyosság

Kritikus

Érintett rendszerek

ASUS

Érintett verziók

Érintett firmware 3.0.0.4.378_3754 és az ez előtti verziók.

Érintett eszközök:
RT-N66U
RT-AC87U
RT-N56U
RT-AC68U
DSL-N55U
DSL-AC68U
RT-AC66R
RT-AC55U
RT-N12HP_B1
RT-N16

Összefoglaló

ASUS routerek sérülékenysége vált ismertté.

Leírás

Több ASUS vezeték nélküli routernél megtalálható az a biztonsági rés, melyet kihasználva a támadók hozzáférhetnek a helyi hálózathoz. A hibát az ‘infosvr’ sérülékenysége okozza, így a támadók rendszergazdai jogosultságokat szerezhetnek és tetszőleges parancsokat hajthatnak végre.

Megoldás

Hivatalos javítások folyamatosan jelennek meg a gyártó SUPPORT oldalán: mely az adott rooter oldalán a SUPPORT – DRIVERS & TOOLS – OTHERS – FIRMWARE menüpotok követésével érhető el!

Hivatkozások

CVE-2014-9583 - NVD CVE-2014-9583
Egyéb referencia: www.securityweek.com
Egyéb referencia: m.heise.de
Egyéb referencia: github.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com
Gyártói referencia: www.asus.com


Legfrissebb sérülékenységek
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
CVE-2023-41179 – Trend Micro Apex One és Worry-Free Business Security sebezhetősége
Tovább a sérülékenységekhez »