Säkerhetsbrist i Asus-routrar – uppdatera nu

Permalänk
Melding Plague

Säkerhetsbrist i Asus-routrar – uppdatera nu

En bugg i Ai Cloud-funktionen kan utnyttjas för att ta kontroll över routern utifrån.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Testpilot

Kan bestämt minnas att jag läst denna nyhet mer än en gång förut gällande Asus Cloud-funktion 😅

Visa signatur

< R9 5900X | 32GB 3200 MT/s | RTX 3090 Ti >

< R5 7600X | 32GB 6400 MT/s | RX 9070 XT >

Permalänk
Medlem

Skulle nog aldrig öppna upp någon extra funktion till internet på min asus-router. ASUS AiProtection Pro från Trend Micro är ju som ett spyware, så den är av också.

Har automatiskt uppdatering på men routern men den hade inte uppdaterat till nyaste fast den varit ute i 1 månad vad jag kunde se. Men den blinkade så fint och sa att det finns en uppdatering när jag gick in i routern.

Tips: Så ni som har Asus och tror den uppdaterar, ta ett extra titt för att säkerställa att den gör det också.

Annars är jag sjukt nöjd med min rt-AX86u Pro och hade en rt-ac3200 förut som var klockren, körde freshtomato på den till slut.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS

Permalänk
Medlem
Skrivet av Yatagarasu:

Kan bestämt minnas att jag läst denna nyhet mer än en gång förut gällande Asus Cloud-funktion 😅

Ja, och även om alla tillverkare kan ha dessa problem tycks Asus återkomma oftare än andra.

Permalänk
Permalänk
Medlem

Jag brukar hålla routern uppdaterad men tack för påminnelsen, den senaste uppdateringen behövdes faktiskt. Däremot använder jag inte AI Cloud eller de extra funktioner som ASUS, i det här fallet, rekommenderar att man håller avstängda.

Permalänk
Medlem

Hemmaprylar borde verkligen ha automatisk patchning.

Visa signatur

WS: R7 5800X, 128GB, Suprim 4080 Super, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem
Skrivet av _niko_:

Hemmaprylar borde verkligen ha automatisk patchning.

Hemmaprylar borde inte ha en massa bakdörrar i sig från början, de som använder AI clouds måste vara en försvinnande liten del av användarna

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av SuperSverker:

Hemmaprylar borde inte ha en massa bakdörrar i sig från början, de som använder AI clouds måste vara en försvinnande liten del av användarna

Alla dessa bakdörrar verkar vara remote-access funktioner oxå, förstår inte varför man ens fortsätter lägga in remote-access om man inte kan se till att skiten är säkert.

Kul att man kallar cloud för "AI" nu oxå, hur länge dröjer det tills vi får "AI Kaffe" och "AI smör" i butikerna....

Permalänk
Medlem
Skrivet av CymbalCrasher:

Ja, och även om alla tillverkare kan ha dessa problem tycks Asus återkomma oftare än andra.

Är väl antingen en av två saker...

Asus har dåligt säkerhetstänk

Eller

Så sköter det sin analys och hittar buggarna

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem
Skrivet av Swedishchef_90:

Är väl antingen en av två saker...

Asus har dåligt säkerhetstänk

Eller

Så sköter det sin analys och hittar buggarna

Det kan ju också vara för att deras produkter är ganska populära, vilket leder till att fler folk letar sårbarheter i dem. Det är ju alltid roligare att rapportera in en sårbarhet i en populär produkt än i någon okänd pryl som ingen hört talas om. Samtidigt är det ju också mer intressant för illasinnade angripare att leta efter sådana sårbarheter.

Just denna hade ju hittats av Asus internt dock, så här är det nog ett av dina två alternativ.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem

Både AI och Cloud är två ord som nästan är förbjudna här hemma, framförallt på vitvaror som bara ska stå i ett hörn och fungera

Permalänk
Medlem

Vill minnas att nån av mina f.d. i bruk-nas från WD hade nån remote-access-cloud-grej så man skulle kunna komma åt sina filer på NAS:en via deras mobilapp utan att öppna portar o.dyl... undrar hur säkra den appen/funktionen är..

Permalänk
Medlem
Skrivet av _niko_:

Hemmaprylar borde verkligen ha automatisk patchning.

jag vill aldrig ha någon automtiskt patching liksom med win update med risk att få strul o massa buggar..jag söker manuellt

Permalänk
Medlem

Min router ZenWifi XD6 har ingen uppdatering sedan oktober men tillhör en av serierna i artikeln. Är man rökt då och måste skaffa ny? Jag hittar ingen omnämning av AI-Cloud någonstans i inställningarna dock, så den kanske saknar funktionen?

Permalänk
Medlem
Skrivet av SweDragon:

Min router ZenWifi XD6 har ingen uppdatering sedan oktober men tillhör en av serierna i artikeln. Är man rökt då och måste skaffa ny? Jag hittar ingen omnämning av AI-Cloud någonstans i inställningarna dock, så den kanske saknar funktionen?

På min Asus RT-AX86U Pro har den egen kategori i vänstermenyn så det är nog ingen fara för dig. Ser inte heller att den ska ha den funktionen på hemsidan.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS

Permalänk
99:e percentilen

Bristen ligger i funktionen Ai Cloud, som förvandlar routern till en liten privat molnserver och gör att användare kan komma åt en del router-funktioner från internet.

Ska man förstå det som att man inte är sårbar om den funktionen är avstängd?

Uppdaterade iallafall från 3.0.0.4.386_51925-gdb5bd99 till 3.0.0.4.386_51967-g1c8687c.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av Jagers:

Alla dessa bakdörrar verkar vara remote-access funktioner oxå, förstår inte varför man ens fortsätter lägga in remote-access om man inte kan se till att skiten är säkert.

Kul att man kallar cloud för "AI" nu oxå, hur länge dröjer det tills vi får "AI Kaffe" och "AI smör" i butikerna....

AI Sweclockers!

Alla artiklar och recensioner skapas nu av AI. Hela sidan drivs och kodas i AI!

Permalänk
Medlem
Skrivet av Alling:

Bristen ligger i funktionen Ai Cloud, som förvandlar routern till en liten privat molnserver och gör att användare kan komma åt en del router-funktioner från internet.

Ska man förstå det som att man inte är sårbar om den funktionen är avstängd?

Uppdaterade iallafall från 3.0.0.4.386_51925-gdb5bd99 till 3.0.0.4.386_51967-g1c8687c.

Jag tolkar det som att man inte är sårbar då, men man får inte helt klart vad som gäller.
https://www.asus.com/content/asus-product-security-advisory/

04/18/2025 ASUS Router AiCloud vulnerability ∇

An improper authentication control vulnerability exists in certain ASUS router firmware series. This vulnerability can be triggered by a crafted request, potentially leading to unauthorized execution of functions.
We have released new firmware update for 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388, 3.0.0.6_102 series.

We advise you to check your equipment and security procedures regularly, as this will make you safer. We recommend following these steps:

Update your router with the newest firmware. We encourage you to do this when new firmware becomes available. You can find the newest firmware on the ASUS support page at https://www.asus.com/support/ or the relevant product page at https://www.asus.com/Networking/.
Use different passwords for your wireless network and router-administration page. Use passwords that have at least 10 characters, with a mix of capital letters, numbers and symbols. Do not use the same password for more than one device or service. Do not use passwords with consecutive numbers or letters, such as 1234567890, abcdefghij, or qwertyuiop.

If you are unable to update the firmware quickly or the router is end-of-life, please ensure that both your login and WiFi passwords are strong. It is recommended to (1) Disable AiCloud (2) disable any services that can be accessed from the internet, such as remote access from WAN, port forwarding, DDNS, VPN server, DMZ, port triggering, and FTP.

Dold text
Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS

Permalänk
Medlem
Skrivet av Lagers:

Skulle nog aldrig öppna upp någon extra funktion till internet på min asus-router. ASUS AiProtection Pro från Trend Micro är ju som ett spyware, så den är av också.

Har automatiskt uppdatering på men routern men den hade inte uppdaterat till nyaste fast den varit ute i 1 månad vad jag kunde se. Men den blinkade så fint och sa att det finns en uppdatering när jag gick in i routern.

Tips: Så ni som har Asus och tror den uppdaterar, ta ett extra titt för att säkerställa att den gör det också.

Annars är jag sjukt nöjd med min rt-AX86u Pro och hade en rt-ac3200 förut som var klockren, körde freshtomato på den till slut.

Tack för tipset, gått över till freshtomato på min RT-AC68U nu då de fortfarande verkar släppa nya versioner till min router då Asus har gett upp på supporten.

Visa signatur

R7 5800X3D / RTX 4070 / 32GB Ram / 1 + 2 TB M.2 SSD / X570 Bräda / 850w Nätagg.
32 Tums Skärm 1440p 144hz Curved VA panel.

Permalänk
Medlem

AiCloud

Jag älskar asus routrar men deras AI produkter (share, cloud mm) är bara skräp när det kommer till säkerhet.

Det enda "AI" jag använder är undantaget AI'protection (IPS), den tar otroligt mycket för att vara gratis.
Jag har en fortigate (genom jobbet) bakom den med IPS på med så jag ser ju exakt vad den missar.

Det finns ingen patch ännu för AX serien iaf, detta är senaste:

//
Firmware version 3.0.0.6.102_34349
Version 3.0.0.6.102_34349
58.18 MB
2025/03/17
SHA-256 :D4F725FFB67997CFB443D641A174C67EB6223A66215D6FFDBD92FECF5C77849F

1. Fixed the UI issue in Chrome.
2. Fixed client binding issues in Mesh scenarios.
3. Enhanced input parameter handling techniques to improve data processing stability and system security.
4. Enhance system access control mechanisms.
//

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av Oliver91:

Tack för tipset, gått över till freshtomato på min RT-AC68U nu då de fortfarande verkar släppa nya versioner till min router då Asus har gett upp på supporten.

Freshtomato är verkligen bra, fungerade klockrent på min AC3200! Hade lagt upp vlan också och grejat på den. Nästan så jag vill lägga in den på denna jag har nu om det fungerar.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS

Permalänk
Medlem
Skrivet av Lagers:

Freshtomato är verkligen bra, fungerade klockrent på min AC3200! Hade lagt upp vlan också och grejat på den. Nästan så jag vill lägga in den på denna jag har nu om det fungerar.

Otroligt cleant UI med tydliga inställningar, helt klart en uppgradering från standard.

Visa signatur

R7 5800X3D / RTX 4070 / 32GB Ram / 1 + 2 TB M.2 SSD / X570 Bräda / 850w Nätagg.
32 Tums Skärm 1440p 144hz Curved VA panel.

Permalänk
Medlem

Har en asus gt-be98 med firmware 3.0.0.6.102_36878, och den har inte något nyare firmware att ladda hem (Dock kan jag inte se att jag har AI-Cloud påslaget)

Edit. Såg att man kunde ladda hem 3.0.0.62.102_36911 från deras hemsida (dock inget som skickas ut automatiskt via "update" funktionen i routern). Dessutom oklart om detta firmware faktiskt fixar säkerhetsproblemet.

Permalänk
Medlem
Skrivet av Jaw_B:

Har en asus gt-be98 med firmware 3.0.0.6.102_36878, och den har inte något nyare firmware att ladda hem (Dock kan jag inte se att jag har AI-Cloud påslaget)

Edit. Såg att man kunde ladda hem 3.0.0.62.102_36911 från deras hemsida (dock inget som skickas ut automatiskt via "update" funktionen i routern). Dessutom oklart om detta firmware faktiskt fixar säkerhetsproblemet.

Uppdaterade igår, såg inte att asus nämde det över huvudtaget.

Visa signatur

Asus Z370-A ~ Intel Core i9 9900K ~ 64GB Corsair Vengeance 3200MHz ~ Asus RTX3080 OC ~ Samsung 970 EVO Plus 1TB ~ NZXT H440W New Edition Silent Ultra ~ Corsair RM750x ~ Noctua NH-D15

Permalänk
Medlem
Skrivet av Oliver91:

Tack för tipset, gått över till freshtomato på min RT-AC68U nu då de fortfarande verkar släppa nya versioner till min router då Asus har gett upp på supporten.

Jag har kört Asus-wrt Merlin på min AC68U i många många år utan några problem, men också där är vi nu EOL. Ska kika på Freshtomato då jag egentligen inte behöver nån uppdatering på prestanda. Jag kör den som ren router och har Unifi accesspunkter som gör jobbet för Wifi. Har väl tittat på nån Asus-routeruppgradering med kanske 2.5 Mbit-stöd, men egentligen onödigt som sagt, och man får ju en massa Wifi-antenner jag inte vill ha. Tack för tipset på Freshtomato!

Permalänk
Medlem

"Please update the firmware to the version released after February 2025."

Ser ut som att versionerna från mars ska räcka då (förmodligen fick ASUS veta innan man släppte info om sårbarheten offentligt).

Permalänk
Skrivet av Dinkefing:

AI Sweclockers!

Alla artiklar och recensioner skapas nu av AI. Hela sidan drivs och kodas i AI!

Och hela forumet fylls med kommentarer skrivna av AI. Härligt att slippa göra något själv.

Permalänk
Medlem

Stämmer det verkligen att firmvare-versionen 3.0.0.4_386 är drabbad?
Jag har en RT-AC88U och 3.0.0.4_386 är den senaste som släpptes 2025-03-17.
Så, stämmer verkligen det som står i artikeln?

ASUS RT-AC88U Firmware

Permalänk
Medlem
Skrivet av H2SO4JB:

Stämmer det verkligen att firmvare-versionen 3.0.0.4_386 är drabbad?
Jag har en RT-AC88U och 3.0.0.4_386 är den senaste som släpptes 2025-03-17.
Så, stämmer verkligen det som står i artikeln?

ASUS RT-AC88U Firmware

Det finns flera versioner av 3.0.0.4.386:
3.0.0.4.386_48313 släpptes 2024-11-13
3.0.0.4.386_48322 släpptes 2025-03-17

Det står bland annat att 386_48322 åtgärdar:
3. Enhanced input parameter handling techniques to improve data processing stability and system security.
4. Enhance system access control mechanisms.