Kritisk sårbarhet upptäckt i Asus-routrar

Permalänk
Melding Plague

Kritisk sårbarhet upptäckt i Asus-routrar

Företaget uppmanar användare att uppdatera snarast möjligt.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Igen? Det känns som ett återkommande problem.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

Kanske hade varit bra om de körde öppen mjukvara ändå så skulle man inte ha allt detta bekymmer. I alla fall inte på samma sätt:
https://openwrt.org/

Permalänk
Medlem

In search of incredible

Dock, så många tillverkare med brister i sina billiga routrar. Och även de dyra.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem

Japp, jobbar som nätare på större it konsult företag, det händer hela tiden där också.
Senast förra veckan så ^^

Permalänk
Medlem
Skrivet av medbor:

Kanske hade varit bra om de körde öppen mjukvara ändå så skulle man inte ha allt detta bekymmer. I alla fall inte på samma sätt:
https://openwrt.org/

https://nvd.nist.gov/vuln/detail/CVE-2020-28951

Permalänk
Avstängd

"Användare kan också välja att begränsa tillgången för Wide Area Network (WAN) tills dess att routern har kunnat säkras."

Bara använda jämna ipadresser?

Permalänk
Arvid Nordqvist-mannen
Skrivet av Sarato:

Igen? Det känns som ett återkommande problem.

Det upptäcks kritiska sårbarheter typ varje dag och kommer alltid att göra?

Permalänk
Medlem

Det klart det kan komma en CVE till vilken mjukvara som helst. Skillnaden är ju att man själv kan stänga av funktionen och/eller uppgradera det biblioteket eller köra senaste mjukvaran från projektet

Inte behöva vänta på att Asus släpper en mjukvara när de känner för det, eller droppa av sina gamla modeller på end-of-support högen

Permalänk
Medlem
Skrivet av tcntad:

Det upptäcks kritiska sårbarheter typ varje dag och kommer alltid att göra?

Visst, men det känns som att det typ alltid drabbar Asus routrar i regel.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

Vad menas med arbiträr kod?

Permalänk
Medlem
Skrivet av Sarato:

Visst, men det känns som att det typ alltid drabbar Asus routrar i regel.

De kanske är för att de uppmärksammas.
Fortinet som är stor leverantör har haft massa problem med CVEer i sin sslvpn.
Microtik har haft mycket med tex.

Visa signatur

Battlestation: 12700k - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial
Server: 2x Xeon E5-2670 - 64GB Ecc ram

Permalänk
Hedersmedlem

Mjahapp.. båda är i tjänster som körs på insidan och där kan man knappast räkna med att någon konsumentrouter är säker någonsin.

Skrivet av BMac:

"Användare kan också välja att begränsa tillgången för Wide Area Network (WAN) tills dess att routern har kunnat säkras."

Bara använda jämna ipadresser?

God dag, skaft av en yxa?
Antar att de menar att man stänger av remote access..

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Mr.3:

Vad menas med arbiträr kod?

Godtycklig kod, dvs du kan köra allt från "Hello World!" till Crysis på den.

Permalänk
Medlem

Såg att det mest är AX routrar, äldre AC routrar verkar inte vara påverkade?
Eller är dom så gamla att dom skiter i att uppdatera dom?

Permalänk
Medlem
Skrivet av basn:

De kanske är för att de uppmärksammas.
Fortinet som är stor leverantör har haft massa problem med CVEer i sin sslvpn.
Microtik har haft mycket med tex.

Så kan det absolut vara.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

https://github.com/advisories/GHSA-5v6f-j685-6xv8

Så denna har varit känd i ett år? (Published on Aug 6, 2022) lite i senaste laget för asus att först nu pusha ut en uppdatering för den om den nu har en riskfaktor på 9.8/10 .....

Permalänk
Medlem

Har en ASUS ROG STRIX GS-AX5400 verkar vara med på listan men finns ingen ny till den på asus support sida 🤔

Visa signatur

X570 Asus Crosshair VIII Dark Hero/ Ryzen 5800X3D / 32GB 3200 MHz CL16/Noctua U12A/ 7800 XT Nitro + / Kingston KC3000 1TB x2, /Corsair RM850X V3/ Asus 27GP850P/ Samsung Odyssey G5 27”/ Fractel Design North

Permalänk
Arvid Nordqvist-mannen
Skrivet av Sarato:

Visst, men det känns som att det typ alltid drabbar Asus routrar i regel.

Iofs bra att de uppmärksammas och patchas så fort det går:)
Men ja, alla tillverkare borde lägga ner mer energi och fixa hålen

Permalänk
Medlem

HW-entusiast som man är har man byggt en egen router och kör pfSense

Permalänk
Medlem

Om man uppdaterar sin Firmware, kommer routern explodera då, och Asus säger att "nä, du lade in en beta-firmware som vi gjorde tillgänglig"...

Visa signatur

Akashiro 0.9: Ryzen 5 7600, Radeon RX 7800XT Pure: 64/2000
https://podcasters.spotify.com/pod/show/thomaseron

Permalänk
Medlem
Skrivet av Thomaseron:

Om man uppdaterar sin Firmware, kommer routern explodera då, och Asus säger att "nä, du lade in en beta-firmware som vi gjorde tillgänglig"...

Ja.

Permalänk
Medlem
Skrivet av Kezzo:

Har en ASUS ROG STRIX GS-AX5400 verkar vara med på listan men finns ingen ny till den på asus support sida 🤔

Finns inte till min heller, som också finns på listan Rog Strix GS-AX3000.
Undrar om April uppdateringen är den dom menar för många av fixarna är med i den.

Visa signatur

Monster PC (13900K) (RTX4090) (DDR4-3600 64Gb)
LG C1 Oled 48" Skärm

Permalänk
Medlem
Skrivet av Pe3:

Finns inte till min heller, som också finns på listan Rog Strix GS-AX3000.
Undrar om April uppdateringen är den dom menar för många av fixarna är med i den.

Har köpt min för 2 månader sen har för mig den routern släpptes mitten av 2021 så den borde väl ha support fortfarande 🤔

Visa signatur

X570 Asus Crosshair VIII Dark Hero/ Ryzen 5800X3D / 32GB 3200 MHz CL16/Noctua U12A/ 7800 XT Nitro + / Kingston KC3000 1TB x2, /Corsair RM850X V3/ Asus 27GP850P/ Samsung Odyssey G5 27”/ Fractel Design North

Permalänk
Medlem

Det är jättebra att det uppmärksammas och sprids, tyvärr så sprids det säkert inte till de 98% som inte läser tekniknyheter.

Det vore bra om journalister/företag förklarar om dessa attacker är både från WAN eller bara genom LAN. Om sårbarheten är genom att man först måste få tillgång till en dator/mobil inifrån nätverket eller om det räcker med att routern har kontakt med internet.

Användare kan också välja att begränsa tillgången för Wide Area Network (WAN) tills dess att routern har kunnat säkras.

Kan gärna förklaras. Är det om man är osmart och har remote access mot WAN eller är man helt skyddad från dessa nya sårbarheter om man inte har remote access på?

Man kan säkert ta reda på det mesta och leta i CVE-X tekniskt hur dessa sårbarheter fungerar, men alla kan inte det tekniska i nätverksvärlden?

Självklart ska man ju installera den nyaste patchen ändå. Men ibland får man en intryck av att man genom nyheter som denna inte får den fakta man önskar.
Nyheten från Techspot har typ samma fakta så är säkert likadant på flera tekniksajter.

Vore intressant och bra att veta hur sårbara ens släktingars routers är, måste man åka dit med bredsladd eller räcker routers egna uppdateringsrutin?

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem
Skrivet av BMac:

"Användare kan också välja att begränsa tillgången för Wide Area Network (WAN) tills dess att routern har kunnat säkras."

Bara använda jämna ipadresser?

Japp, precis som volymen på tv:n. Bara jämna tal.

Visa signatur

Hur många datorer är för många?

Permalänk
Master of Overkill
Skrivet av kelthar:

Japp, precis som volymen på tv:n. Bara jämna tal.

Olagligt ha ojämn volym vet alla!

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av Mr.3:

Vad menas med arbiträr kod?

En attackerare kan köra sina egna program, alltså vad som helst lokalt på den maskinen

Det vill säga ransomware, virus, vidare attacker, …

Permalänk
Medlem
Skrivet av Pe3:

Finns inte till min heller, som också finns på listan Rog Strix GS-AX3000.
Undrar om April uppdateringen är den dom menar för många av fixarna är med i den.

Gå in i routern och sök efter uppdatering. har uppdaterat min så och det fanns en nyare

Visa signatur

Ryzen 7800x3D, Ryzen 5600G, ASUS TUF 7900 XT, MSI RX 6600

Permalänk
Hedersmedlem

Är listan med routrar de som påverkas eller de som patchas? Föräldrarna har en RT-AC56U t ex, som mycket väl kan vara utan support nu.

Skrivet av tvelander:

Olagligt ha ojämn volym vet alla!

Men är t ex 25 jämnt eller ojämnt? Det känns jämnt men det är udda.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200