Säkerhetsbrist i Asus-routrar – uppdatera nu

Permalänk
Medlem
Skrivet av Xenoo:

Det finns flera versioner av 3.0.0.4.386:
3.0.0.4.386_48313 släpptes 2024-11-13
3.0.0.4.386_48322 släpptes 2025-03-17

Det står bland annat att 386_48322 åtgärdar:
3. Enhanced input parameter handling techniques to improve data processing stability and system security.
4. Enhance system access control mechanisms.

Jaha, okej. Då hänger jag med. Då är jag på den säkra sidan nu då. 👍🏻

Permalänk
Medlem
Skrivet av Barsk66:

Jag har kört Asus-wrt Merlin på min AC68U i många många år utan några problem, men också där är vi nu EOL. Ska kika på Freshtomato då jag egentligen inte behöver nån uppdatering på prestanda. Jag kör den som ren router och har Unifi accesspunkter som gör jobbet för Wifi. Har väl tittat på nån Asus-routeruppgradering med kanske 2.5 Mbit-stöd, men egentligen onödigt som sagt, och man får ju en massa Wifi-antenner jag inte vill ha. Tack för tipset på Freshtomato!

Yup, körde merlin med 👍

Visa signatur

R7 5800X3D / RTX 4070 / 32GB Ram / 1 + 2 TB M.2 SSD / X570 Bräda / 850w Nätagg.
32 Tums Skärm 1440p 144hz Curved VA panel.

Permalänk
Medlem

Fick mig att tänka på att det nyligen var en nyhet/sponsrad artikel

Dags för Wifi 7? En genomgång av två mesh-system från ASUS

Med bl.a. erbjudande att köpa Asus routrar via Telia.

Kanske var bra att inte slå till på det ?

Permalänk
Medlem
Skrivet av Xenoo:

Det finns flera versioner av 3.0.0.4.386:
3.0.0.4.386_48313 släpptes 2024-11-13
3.0.0.4.386_48322 släpptes 2025-03-17

Det står bland annat att 386_48322 åtgärdar:
3. Enhanced input parameter handling techniques to improve data processing stability and system security.
4. Enhance system access control mechanisms.

Jo, jag var på 3.0.0.4.386-57...
Det verkar som om automatiska säkerhetsuppdateringar fungerade den här gången.

Permalänk
Medlem
Skrivet av Dinkefing:

AI Sweclockers!

Alla artiklar och recensioner skapas nu av AI. Hela sidan drivs och kodas i AI!

Glöm inte att jag har en AI T-shirt på mig, den har 4 hål, för mina armar och min kropp, så smart är den, thefuture

Permalänk
Medlem

Mina Asus mesh routrar uppdaterar automatiskt och är redan på senaste firmware och det är väl inställt som standard att uppdatera vid ny firmware?

Själv använder jag inte ai-cloud tjänsten utan kör på en synology nas istället, men det kanske finns andra sårbarheter med synology?

Visa signatur

 MSI GeForce RTX 4080 Super
AMD Ryzen 9700X
Kingston BEAST 64GB 6000Mhz
Kingston RENEGADE 4TB

Permalänk
Medlem
Skrivet av GuessWho:

Fick mig att tänka på att det nyligen var en nyhet/sponsrad artikel

Dags för Wifi 7? En genomgång av två mesh-system från ASUS

Med bl.a. erbjudande att köpa Asus routrar via Telia.

Kanske var bra att inte slå till på det ?

Varför då? Se till att ha din router uppdaterad så är det lugnt När säkerhetsuppdateringar upphör, byt till en annan firmware som fortfarande stödjer routern om det finns eller köp en annan router.

Permalänk
Medlem

Aldrig haft bra erfarenhet av Asus, det mesta dom gör är dynga mjukvarumässigt. Skulle aldrig falla mig in att köpa nätverksprodukter av dom igen.

Visa signatur

Citera för svar

Permalänk
Medlem

Hm. Min ac86u är uppdaterad av Asus, men jag kör ju Merlin och... Hm. Får se om det kommer en uppdatering.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Medlem
Skrivet av Pirum:

Hm. Min ac86u är uppdaterad av Asus, men jag kör ju Merlin och... Hm. Får se om det kommer en uppdatering.

Kommer inga fler sen årsskiftet.

Visa signatur

R7 5800X3D / RTX 4070 / 32GB Ram / 1 + 2 TB M.2 SSD / X570 Bräda / 850w Nätagg.
32 Tums Skärm 1440p 144hz Curved VA panel.

Permalänk
Medlem
Skrivet av Oliver91:

Kommer inga fler sen årsskiftet.

Merlin kommer mer sällan , är den inte i eol listan så kommer det flera

Edit
Ser nu att den är eol

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem
Skrivet av H2SO4JB:

Stämmer det verkligen att firmvare-versionen 3.0.0.4_386 är drabbad?
Jag har en RT-AC88U och 3.0.0.4_386 är den senaste som släpptes 2025-03-17.
Så, stämmer verkligen det som står i artikeln?

ASUS RT-AC88U Firmware

AC88U är EOL (End of life), ibland får dom uppdateringar men inget asus garanterar längre.
https://www.asus.com/event/network/eol-product/

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av medbor:

Både AI och Cloud är två ord som nästan är förbjudna här hemma, framförallt på vitvaror som bara ska stå i ett hörn och fungera

Sorry medbor, du måste registrera en användare och logga in för att komma åt Jolt colan i kylen.

Permalänk
Medlem

[Merlin firmware AC86u]

Skrivet av Oliver91:

Kommer inga fler sen årsskiftet.

Nej, ser ju lite mörkt ut. Har AICloud avslaget, får se om det räcker. Vill inte gå tillbaks till ASUS firmware, då får det hellre bli en annan router. (Vill bland annat ha en som klarar olika DNS för olika anslutningar, barnen ansluter via en barn-skydd-DNS exempelvis)

Hoppas dock på att det här bedöms som så allvarligt att Merlin lägger ut en fix, ASUS har ju tydligen lagt ut fixar till enheter som egentligen är EOL.

Undrar bara vilken lämplig router man hittar för under tusingen, helst 500...behöver absolut inte mer prestanda liksom.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Medlem
Skrivet av Pirum:

[Merlin firmware AC86u]
Nej, ser ju lite mörkt ut. Har AICloud avslaget, får se om det räcker. Vill inte gå tillbaks till ASUS firmware, då får det hellre bli en annan router. (Vill bland annat ha en som klarar olika DNS för olika anslutningar, barnen ansluter via en barn-skydd-DNS exempelvis)

Hoppas dock på att det här bedöms som så allvarligt att Merlin lägger ut en fix, ASUS har ju tydligen lagt ut fixar till enheter som egentligen är EOL.

Undrar bara vilken lämplig router man hittar för under tusingen, helst 500...behöver absolut inte mer prestanda liksom.

https://www.freshtomato.org/

Laddade ner detta istället och körde i min router, uppdateras fortfarande

Visa signatur

R7 5800X3D / RTX 4070 / 32GB Ram / 1 + 2 TB M.2 SSD / X570 Bräda / 850w Nätagg.
32 Tums Skärm 1440p 144hz Curved VA panel.

Permalänk
Medlem
Skrivet av Pirum:

[Merlin firmware AC86u]
Nej, ser ju lite mörkt ut. Har AICloud avslaget, får se om det räcker. Vill inte gå tillbaks till ASUS firmware, då får det hellre bli en annan router. (Vill bland annat ha en som klarar olika DNS för olika anslutningar, barnen ansluter via en barn-skydd-DNS exempelvis)

Hoppas dock på att det här bedöms som så allvarligt att Merlin lägger ut en fix, ASUS har ju tydligen lagt ut fixar till enheter som egentligen är EOL.

Undrar bara vilken lämplig router man hittar för under tusingen, helst 500...behöver absolut inte mer prestanda liksom.

Ubiquity har några bra som nog håller i 10-15 år.

https://www.inet.se/produkt/5414164/ubiquiti-unifi-cloud-gate...

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Pirum:

[Merlin firmware AC86u]
Nej, ser ju lite mörkt ut. Har AICloud avslaget, får se om det räcker. Vill inte gå tillbaks till ASUS firmware, då får det hellre bli en annan router. (Vill bland annat ha en som klarar olika DNS för olika anslutningar, barnen ansluter via en barn-skydd-DNS exempelvis)

Hoppas dock på att det här bedöms som så allvarligt att Merlin lägger ut en fix, ASUS har ju tydligen lagt ut fixar till enheter som egentligen är EOL.

Undrar bara vilken lämplig router man hittar för under tusingen, helst 500...behöver absolut inte mer prestanda liksom.

Det kan du redan med Asus?

Skrivet av Baxtex:

Ubiquity har några bra som nog håller i 10-15 år.

https://www.inet.se/produkt/5414164/ubiquiti-unifi-cloud-gate...

Unifi är inte för alla dock

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem

Tack för tipsen om freshtomato! Själv kör jag dock en blandning av pfsense, mikrotik, unifi-aps för klienter och en gammal asus ac68u som ap för hemautomationsprylar...

Visa signatur

🛜🫀: HP 290 PRO G9, i3 14100, 8GB DDR4, Intel X520-DA2
🐳🐧: AMD R5 3600 | Google Coral.ai | ASRock X570D4U-2L2T | Silverstone CS381 | 80GB DDR4 | 8 HDD BTRFS RAID1
⌨️🎮#1: R7 5700X3D | RTX 4070 | Acer XF270HUA | 96GB @ 3600 | MSI X570 MPG GAMING EDGE
⌨️🎮#2: i5 12400F | RTX 2080 LC | Huawei GT 27 | 16GB @ 3600 | MSI B760M-P DDR4 | CORSAIR C70
🎞🎶: LG OLED55C8 | Epson TW3200 | Onkyo TX-NR646 | Infinity Reference 61/51 mk2 | Shield TV V2 | minhembio.com

Permalänk

Råkade själv ut för ett väldigt jobbigt problem när jag la på senaste firmware som i mitt fall var 3.0.0.6.102_36597. Där den korta versionen hur jag löste det var att jag gick tillbaka till 3.0.0.4.388_24542-g719e902. Min modell är Asus ZenWiFi Pro ET12 där ena agerar router och den andra nod.

Frågade om mitt problem här där jag även sen beskrev hur jag själv lyckades lösa det.

Permalänk
Medlem
Skrivet av SuperSverker:

Hemmaprylar borde inte ha en massa bakdörrar i sig från början, de som använder AI clouds måste vara en försvinnande liten del av användarna

Kan man ju tycka men då det finns så är auto patch ett sätt att faktiskt hantera det på ett bättre sätt.

Visa signatur

WS: R7 5800X, 128GB, Suprim 4080 Super, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem
Skrivet av K-pax666:

jag vill aldrig ha någon automtiskt patching liksom med win update med risk att få strul o massa buggar..jag söker manuellt

Sluta bara använda hemmaprylar så är det ett ickeproblem

Visa signatur

WS: R7 5800X, 128GB, Suprim 4080 Super, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem
Skrivet av Oliver91:

https://www.freshtomato.org/

Laddade ner detta istället och körde i min router, uppdateras fortfarande

Vad är fördelen/skillnaden med freshtomato jämfört med Merlin?

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QM|Asus PG279QZ
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Skrivet av bärplockaren:

Vad är fördelen/skillnaden med freshtomato jämfört med Merlin?

Lång lista på features fanns här, men kan inte jämföra med Merlin. https://www.freshtomato.org/features.html

En sak som jag gärna skulle velat ha var advance vlan funktionalitet via GUI. Det finns ju inte på de morderna routrarna från Asus. Kan man få in freshtomato eller motsvarande på t ex en Zenwifi AT8, RT-AX88 eller RT-AX86?

VLAN-funktionaliteten från Asus i grunden är ju kraftigt begränsad via GUI vad jag förstår.

Någon som vet mer?

Permalänk
Medlem
Skrivet av bärplockaren:

Vad är fördelen/skillnaden med freshtomato jämfört med Merlin?

Merlin är Asus system fast lite tweakade och oftast släppts de lite snabbare än vanliga Asus

Freshtomato är ett helt separat routersystem för Broadcom-chip vilket gör att de fungerar på många märken.

Skrivet av markus.lar85:

Lång lista på features fanns här, men kan inte jämföra med Merlin. https://www.freshtomato.org/features.html

En sak som jag gärna skulle velat ha var advance vlan funktionalitet via GUI. Det finns ju inte på de morderna routrarna från Asus. Kan man få in freshtomato eller motsvarande på t ex en Zenwifi AT8, RT-AX88 eller RT-AX86?

VLAN-funktionaliteten från Asus i grunden är ju kraftigt begränsad via GUI vad jag förstår.

Någon som vet mer?

Skulle också vilja ha mer avancerad vlan på Asus. Det är ju i princip bara som "gästnätverk" nu.
Freshtomato verkar bara ha en AX router som den stöder än så länge. Vi får hoppas att det kommer snart.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS
Glöm inte att Geeks har en egen Discord-server: discord.geeks.se

Permalänk
Medlem
Skrivet av bärplockaren:

Vad är fördelen/skillnaden med freshtomato jämfört med Merlin?

Att det fortfarande kommer uppdateringar till min router, använder inte galet mycket funktioner men UI't var cleant och responsivt och allt gick smidigt att konfigurera.

Visa signatur

R7 5800X3D / RTX 4070 / 32GB Ram / 1 + 2 TB M.2 SSD / X570 Bräda / 850w Nätagg.
32 Tums Skärm 1440p 144hz Curved VA panel.

Permalänk
Medlem
Skrivet av Lagers:

Merlin är Asus system fast lite tweakade och oftast släppts de lite snabbare än vanliga Asus

Freshtomato är ett helt separat routersystem för Broadcom-chip vilket gör att de fungerar på många märken.

Skulle också vilja ha mer avancerad vlan på Asus. Det är ju i princip bara som "gästnätverk" nu.
Freshtomato verkar bara ha en AX router som den stöder än så länge. Vi får hoppas att det kommer snart.

För Asus routrar:
Ett tips för mer utvecklade funktioner är att
lägga in Asus Merlin FW, stoppa ett 8GB usbminne i bak-jack och sedan följa guide för att aktivera AMTM via SSH.

Går att ordna ex.vis utökad dhcp, gästnät, vpn, dns, brandvägg mm.
Sök efter asus merlin på smallnetbuilder forumet.

Permalänk

Min bror har en RT-AC58U V3, finns ingen firmware update till den, är den bara slänga då? För det går tydligen inte att kasta in https://dd-wrt.com/ dd wrt heller på den..

Jag har en gammal r9000 som jag inte använder https://www.netgear.com/support/product/r9000/ och dd wrt verkar funka på den https://dd-wrt.com/support/router-database/?model=R9000_v1

Ska nog ge den till honom då, för dd wrt är väl rätt säkert om man ställer in det rätt?

Visa signatur

Live for fun, Loyal to none

Permalänk
Skrivet av Playboy_1338:

Mina Asus mesh routrar uppdaterar automatiskt och är redan på senaste firmware och det är väl inställt som standard att uppdatera vid ny firmware?

Själv använder jag inte ai-cloud tjänsten utan kör på en synology nas istället, men det kanske finns andra sårbarheter med synology?

Om man inte är it expert eller vet vad man sysslar med ska man inte ha en nas ut mot nätet. Vad jag vet har inte synology, men alla deras konkurrenter har väl blivit hackader och kunder fått sin data låst på nasen, ransomware och all möjligt kul

Visa signatur

Live for fun, Loyal to none

Permalänk
Skrivet av tuomi:

Tack för tipsen om freshtomato! Själv kör jag dock en blandning av pfsense, mikrotik, unifi-aps för klienter och en gammal asus ac68u som ap för hemautomationsprylar...

Intressant. Skulle du kunna beskriva mer schematiskt hur du gör?

PFSense brandvägg först, därefter Mikrotik som route? Unifi-APS för trådlösa klienter och separat wan från asus routern för hemautomation?

Har du t ex home assistant då kopplat till asus-enheten också, eller bryggar det på något vis? Hur når du HA från t ex din telefon? VPN?

Permalänk
Medlem
Skrivet av markus.lar85:

Intressant. Skulle du kunna beskriva mer schematiskt hur du gör?

PFSense brandvägg först, därefter Mikrotik som route? Unifi-APS för trådlösa klienter och separat wan från asus routern för hemautomation?

Har du t ex home assistant då kopplat till asus-enheten också, eller bryggar det på något vis? Hur når du HA från t ex din telefon? VPN?

personligen ser jag inte en anledning att använda pfsense OCH en mikrotik router, känns lite overkill med dubbel-nat osv