洞 现高危漏网U出路由蓝点华硕户立即升级固件 热门器A请用
推荐在路由器内直接更新,洞请
目前华硕已经发布新版本固件对漏洞进行修复,用户
漏洞编号分别是升级 CVE-2023-39238、选择固件 。固件

下面是华硕漏洞概览:
这些漏洞的 CVSS 评分均为 9.8 分 / 10 分 ,
攻击者只需要拼凑一些带有参数的热门内容然后输入即可 ,所以不少用户关闭了自动更新 ,由立即蓝点DoS 和执行任意操作。现高
之前华硕曾推送存在错误的危漏网固件导致部分用户的路由器循环重启 ,知名硬件大厂华硕旗下的洞请三款中高端路由器出现高危漏洞,
建议这些用户开启更新、高级设置、操作方法如下:登录华硕路由器控制台 、固件版本 、修复的固件版本及下载地址 :
RT-AX55:3.0.0.4.386_51948+
RT-AX56U_V2 :3.0.0.4.386_51948+
RT-AC86U:3.0.0.4.386_51915+
下载后怎么更新:在固件升级里点击手动固件更新、检查更新。这也可以理解 ,上传 、这些参数可以用来触发特定的漏洞进而获得权限。然后可以发起远程代码执行、系统管理、CVE-2023-39240 。属于格式字符串类的漏洞。
下载新版固件进行升级 :
华硕已经在 8 月 31 日发布新版固件并执行了一些推送 ,但推荐还是开启 ,
影响的固件版本分别是 AX55 的 3.0.0.4.386_50460、主要定位高性能因此吸引了不少游戏玩家。ASUS RT-AX56U_V2 和 ASUS RT-AC86U ,可能导致信息泄露和代码执行 。考虑到部分用户可能关闭了自动更新,攻击者无需进行身份验证即可远程利用漏洞,
据台湾电脑网络危机处理暨协调中心 (即台湾 CERT) 今天披露的消息 ,在路由器内检查固件更新或手动下载最新版固件进行升级。AX56U_V2 的 3.0.0.4.386_50460 和 AC86U 的 3.0.0.4_386_51529 。请使用上述路由器的用户立即下载最新版固件进行升级。
这三款路由器分别是 ASUS RT-AX55 、CVE-2023-39239、




