Äldre Asus-routrar måltavla för virus

Permalänk
Medlem

När kom viruset "ut"? min RT-AC86U dog för några dagar sedan och den har inte gått att få igång den igen

Permalänk
Medlem

Så om man har någon av dessa routers så är man helt körd? och måste skaffa ny alltså?

Tar gärna emot tips på bra routrar !!! WiFi kör jag mycket på.

Permalänk
Medlem
Skrivet av edson:

Fick sin senaste update 2021/05/18 med Version 3.0.0.4.382.52545.

Ladda ner och uppdatera manuellt om du inte har den:
https://www.asus.com/se/supportonly/RT-AC87U/HelpDesk_BIOS/

Min lyckas inte uppdatera. Står bara "failed" när jag kör manuell. Deras egna "Check for updates online" fungerar inte heller.

Permalänk
Medlem
Skrivet av nevada:

Tar gärna förslag på bra prisvärd router med hög säkerhet. Wifi spelar ingen roll då det körs externt.

Ubiquiti Edgerouter serie är bra. Bristen på kisel gör de svåra att få tag på dock. Ubiquiti edgerouter x är mycket prisvärt men det är lanserad 2015 så den är ganska gammal. Har tyvärr inte hittat ett nyare likvärdigt alternativt men den verkar fortfarande ha mjukvarustöd iallafall.

Visa signatur

3770k @4,5ghz, EK-Supremacy, 2x hd 7970 @1050/1500 , 4x 4 GB corsair vengeance LP 1600 mhz, Corsair RM1000x, z77a-gd65, Samsung 840 pro 256 GB, Crucial m4 128 GB, Nzxt switch 810

Permalänk
Medlem

Kan det vara ASUS själva som släpper ut sånna här virus? Som får folk att köpa nya routers

Permalänk
Medlem
Skrivet av nevada:

Har en RT-N65U som inte står med på listan trots att den är gammal och ingen firmwareuppdatering på många år. Är den ok ändå?

Nej.
Använd aldrig något uppkopplat mot nätet som inte längre uppdateras

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av nevada:

Tar gärna förslag på bra prisvärd router med hög säkerhet. Wifi spelar ingen roll då det körs externt.

Köp en Pfsense låda från Teklager eller motsvarande så kommer du aldrig behöva oroa dig över uppdateringar eller skumma kryphål från tillverkare (eller operatören..)

Måste du ha en "vanlig" router så är det hugget som stucket, men så ny som möjligt är en tumregel alternativt Enterpise-modeller.
Livslängden på en konsumentrouter är väl runt 3 år?

Visa signatur

Krusidullen är stulen

Permalänk
Moderator
Forumledare
Skrivet av Fatmajk:

Så om man har någon av dessa routers så är man helt körd? och måste skaffa ny alltså?

Nej, men har du kört äldre mjukvara och sämre inställningar så kan det finnas en risk.

Skrivet av Fatmajk:

Min lyckas inte uppdatera. Står bara "failed" när jag kör manuell. Deras egna "Check for updates online" fungerar inte heller.

Vad har du för router? Du kan ju hämta uppdateringen på en dator och ladda över den till routern manuellt.
Det kan ju vara så att deras uppdateringsservrar är överbelastade

Visa signatur

Forumets regler | Har du synpunkter på hur vi modererar? Kontakta SweClockers/moderatorerna

Jag stavar som en kratta

Gillar lök på discord

Permalänk

Kass artikel

Det står ju tydligt i ASUS Product Security Advisory att det kan drabba dom som använder Remote Management (disabled by default). Det står sedan att "If you have already installed the latest firmware version, please disregard this notice."

Varför framställa detta som ett olöst problem. Dessutom är det säkerhetsmässigt vansinnigt att göra routern tillgänglig utifrån.

Visa signatur

snorleffe

Permalänk
Medlem
Skrivet av snorleffe:

Det står ju tydligt i ASUS Product Security Advisory att det kan drabba dom som använder Remote Management (disabled by default). Det står sedan att "If you have already installed the latest firmware version, please disregard this notice."

Varför framställa detta som ett olöst problem. Dessutom är det säkerhetsmässigt vansinnigt att göra routern tillgänglig utifrån.

"03/17/2022 Security Advisory for Cyclops Blink ∇
ASUS is investigating and working for a remediation for Cyclops Blink and will continue to post software update."

är vad det står just nu på https://www.asus.com/content/ASUS-Product-Security-Advisory/ , så Asus får det ju själva att låta som att det inte finns någon uppdatering för detta ännu. Stämmer detta inte?

Är väl förmodligen där förvirringen uppstått iaf

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av snorleffe:

Det står ju tydligt i ASUS Product Security Advisory att det kan drabba dom som använder Remote Management (disabled by default). Det står sedan att "If you have already installed the latest firmware version, please disregard this notice."

Varför framställa detta som ett olöst problem. Dessutom är det säkerhetsmässigt vansinnigt att göra routern tillgänglig utifrån.

Det är ju bra att varna alla drabbade, vilket inte verkar vara så många.
"Our investigation shows that there are more than 200 Cyclops Blink victims around the world."
Källa https://www.trendmicro.com/en_us/research/22/c/cyclops-blink-sets-sights-on-asus-routers--.html

Visa signatur

AMD Ryzen 7 2700 3.2 GHz | ASUS ROG STRIX B450-I GAMING
Corsair SF600 | 2x8GB G.Skill 16GB DDR4 3200MHz Trident Z RGB
MSI GeForce GTX 980 Ti | Samsung 970 EVO 250GB | Samsung 860 EVO 500GB M.2 | Noctua NH-L9a-AM4 | DAN Cases A4-SFX v2 | Winows 10

Permalänk

Låt bli att slå på Remote Management så blir risken att routern blir hackad mikroskopisk.

Visa signatur

snorleffe

Permalänk
Medlem
Skrivet av indigun:

När kom viruset "ut"? min RT-AC86U dog för några dagar sedan och den har inte gått att få igång den igen

Har du kollat så att inte det är utbytbara delen på strömsladden som glappar?

Visa signatur

Köpa ny TV? https://www.rtings.com/tv/tools/table
Klicka på hide images och sortera på mixed usage (bästa betyg)

Permalänk
Sötast
Skrivet av tcntad:

Inget att virtualisera?

Hade jag inte donerat mitt gamla Intel dual Gbit nic så är risken överhängande att jag redan gjort det.

Är inte riktigt vän med tanken på att nätet går ner om servern går ner. Å andra sidan så har den en ypperlig uptime...Men felsökningen kan bli riktigt dryg/akut.

Tanken var dock att köra vpn server i routern och är orolig att det drar för mycket cpu på servern.

Skall flytta i Juli och därefter får vi se om jag har ett bra ställe att gömma undan servern. Är trött på att höra den 24/7 (rätt tyst tower) är trött på suset.

Om jag behåller den hemma så köper jag nog ett "nytt" Intel nic och virtualiserar trots allt. Annars funderarade jag redan på att hyra en hetzner eller dyl å flytta allt jag har dit.

Har blivit mer sugen nu när elen kostar nästan lika mycket som en dedikerad hetzner server i månaden 🙄

Edit: nog mitt minst sammanhängande inlägg på flera år.
Enjoy

Permalänk
Medlem

Jag har AC86U, så gjorde en ominstallation nu med senaste uppdateringen för säkerhets skull. 8)

Visa signatur

• Gigabyte 3070 Gaming OC
• Ryzen 5 5600X
• 4x8GB HyperX Fury RGB DDR4 3200
• ASUS ROG Strix B550-F GAMING

Permalänk
Arvid Nordqvist-mannen
Skrivet av Allexz:

Hade jag inte donerat mitt gamla Intel dual Gbit nic så är risken överhängande att jag redan gjort det.

Är inte riktigt vän med tanken på att nätet går ner om servern går ner. Å andra sidan så har den en ypperlig uptime...Men felsökningen kan bli riktigt dryg/akut.

Tanken var dock att köra vpn server i routern och är orolig att det drar för mycket cpu på servern.

Skall flytta i Juli och därefter får vi se om jag har ett bra ställe att gömma undan servern. Är trött på att höra den 24/7 (rätt tyst tower) är trött på suset.

Om jag behåller den hemma så köper jag nog ett "nytt" Intel nic och virtualiserar trots allt. Annars funderarade jag redan på att hyra en hetzner eller dyl å flytta allt jag har dit.

Har blivit mer sugen nu när elen kostar nästan lika mycket som en dedikerad hetzner server i månaden 🙄

Edit: nog mitt minst sammanhängande inlägg på flera år.
Enjoy

Får ont i huvudet av icke sammanhängande inlägg, I will enjoy it

jag har virtuell pihole som för ett tag sen fick för sig att sänka hela nätverket i några minuter, speciellt när jag spelade.. Nu helt plötsligt verkar problemen ha försvunnit.

Nästa bygge ska virtualisera VPN, Pihole, WDS/Deployments medmera..

Permalänk
Medlem

Det här med säkerhetshål är som rysk propaganda. Det är redan försent när journalister fått nys och skriver om dem. Hålen som vi inte vet om, nyttjas som mest just nu. Dont worry be happy

Visa signatur

r_wateralpha 0.3

Permalänk

Hm.

jag har en RT-N56UB1 (3.0.0.4.378_5291) inkopplad efter en ubiquiti EdgeRouter X v2.0.9-hotfix.2 inställd som Accesspunkt men används också som switch till ytterligare en switch som har en stereo för internetradio, blueray och en TV inkopplad.
Vet att sist jag kollade efter uppdaterade drivers, så fanns det ingen nyare. Hur utsatt är jag? och vad skulle ni rekommendera istället som inte kostar en förmögenhet.
Kan tillägga att lösenordet är 16 tecken långt med specialtecken.

//Freezer

Visa signatur

Cooler Master Silencio S600, MSI x99A SLI Plus, i7-5820, Hyper 212 Evo, Geforce GTX 770, 16 GB Corsair Vengeance, Kingston SNV2S1000G, HDD *6, EVGA G2 750W, Windows 10 Pro 64bit.
Dell Latitude 5490, Win 11 Pro 64bit. Synology DS413j.
*Citera om du vill ha svar*

Permalänk
Medlem
Skrivet av yaxez:

Har du kollat så att inte det är utbytbara delen på strömsladden som glappar?

Japp, power-leden lyser men inget annat lyser (ex wifi-led eller ethernetport 1-4). Wifi är ej igång och om jag kopplar direkt till routern med kabel så hittar inte min dator routern..
Kopplar jag datorn direkt till bredbandsuttaget så funkar de :/

Permalänk
Medlem

Här sitter jag med en RT-AC87U och känner mig lite sur för den har fungerat klanderfritt i flera år, men jag känner ändå inte att den är speciellt gammal. Har kört den med Merlin sedan första veckan och ser egentligen ingen anledning att uppgradera om det inte vore för säkerhetshålen.
Sitter och kollar lite efter en nyare Asus då jag är så nöjd med min AC87, så jag kollar på ASUS TUF-AX5400 som verkar vara lite av samma stuk som min nuvarande.
Nu till frågan, om en AC87 inte duger som pga säkerhetshålet, skulle den fortfarande duga till AiMesh? Att ge den fortsatt liv och kunna få längre räckvidd utomhus vore rätt smutt.
Och efter att jag ställde frågan så hittade jag också svaret att AC87 inte stödjer AiMesh så den lösningen är utesluten. Jag hade för mig att det skulle funka på denna..

Visa signatur

HTPC || Grandia GD-07 || i7 8700k || 3070 Aorus Master || 32GB DDR4 3.2GHz || Z370-F Strix || 2TB+ 500GB+ 256GB Nvme

Unraid-server || Ryzen 2400G || 8GB DDR4 || 24TB

Permalänk
Medlem
Skrivet av Rasmus117:

När jag klickar på länken http://router.asus.com/ så får jag bara upp

"Webbplatsen kan inte nåsKontrollera om det finns ett stavfel i router.asus.com.
Om stavningen är rätt testar du att köra nätverksdiagnostik för Windows.
DNS_PROBE_FINISHED_NXDOMAIN"

Hur gör jag?

Prova 192.168.1.1

Permalänk
Medlem
Skrivet av Mats76:

De säger att man mottaglig för masken om man har: RT-AC3200 firmware under 3.0.0.4.386.xxxx . Men när man kollar på Firmware download-sidan hos Asus så är: 3.0.0.4.382.52545 den nyaste för min RT-AC3200. Hur går detta ihop?

Samma här. Vad göra? Köpa ny router?

Visa signatur

ASUS ProArt B550-CREATOR
AMD Ryzen 9 5950X 3.4 GHz 72MB
G.Skill 32GB (4x8GB) DDR4 3600MHz CL16 Trident Z Svart
ASUS GeForce RTX 2060 SUPER 8GB ROG STRIX GAMING OC
Noctua NH-D15S Chromax Svart

Permalänk

Fresh Tomato

Rekommenderar Fresh Tomato. Underbart ui och uppdateras kontinuerligt. Kör med en gammal asus-router från 2015 🙂👍

https://www.freshtomato.org/

Permalänk
Skrivet av Fatmajk:

Kan det vara ASUS själva som släpper ut sånna här virus? Som får folk att köpa nya routers

Det är Ryssland, närmare bestämt Ryska militära underrättelsetjänsten GRU, som fuckar med Ukraina.

Permalänk

Min router är en av de som är EOL. Ska testa Freshtomato, annars är det väl bara att köpa ny router.

EDIT: nä det gick den inte med på, "invalid firmware upgrade". Bara att köpa nytt.

Permalänk
Medlem
Skrivet av Mats76:

Det stod ett par steg längre ner under AC3100. Du måste expandera listan i Sweclockers artikel för att se alla.

Ah, jag hade expanderat listan, men såg den inte... fick syn på 3100 och förväntade mig att det skulle finnas lite mer logisk ordning på dem så fick väl tunnelseende.

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem

tur man har ASUS RT-AC65P

Visa signatur

ASUS PRIME Z390-A. Intel Core i9 9900K Överklockad 5,65 GHz 16MB.
Corsair 64GB (4x16GB) DDR4 4133MHz CL16 Överklockad.
1x MSI GT 1010 Stream acrd, 1x MSI GTX 1080 TI Överklockad.
1x SSD Samsung 500 GB Win 11, 2TB MVMSSD Spel. 850 Watt PSU Gold.

Permalänk

Jag har en RT-AC58U V2 och det finns en uppdatering redo.Det känns som om jag klarat mig.

Visa signatur

CPU: Intel Core i5-6600K | Moderkort: Asus Z170 Pro Gaming | RAM: Corsair Vengeance LPX 16 GB (2x8) | Grafikkort: Geforce RTX 3050 | Kylare: Be Quiet Pure Rock | SSD: Samsung 850 EVO 500 GB | Hårddisk: WD Blue 3TB 7200rpm 64MB | Chassi: NZXT S340 Elite | Nätaggregat: Corsair RM750x 750 W | Skärm: 2xSamsung 1080p

Permalänk
Medlem

jag har bytt till ddr-wrt frimware för någon måndad seen , för min asus router

Permalänk
Medlem
Skrivet av NordhNet:

Säkerheten blir ju bara så hög som du ställer in det att vara.
Det är ju inte automatiskt några problem för att du har en av routrarna på listan.
Har du uppdaterat grejerna och ställt in på rätt sätt så är det inga problem, detta är något du bör göra oavsett hårdvara

Med det sagt så är ju en egen liten burk med pfsense eller liknande väldigt formbart efter ens behov.
Lite sugen på att testa själv

Tyvärr stämmer inte det du skriver, eftersom ingen vet exakt hur Cyclops Blink tar sig in i routrarna. Den information som finns tillgänglig är antagningar och Asus har som det står, inget skydd mot internetmasken, utan har bara släppt generella råd dom hoppas ska minska risken för att bli infekterad. Man är alltså inte skyddad bara för att man följer deras råd.