asus.png

 

ASUS dodal aktualizace softwaru, které řeší kritickou bezpečnostní chybu ovlivňující jeho routery, kterou by mohli zneužít hackeři, aby obešli autentizaci.

Tato zranitelnost byla označena jako CVE-2024-3080 a nese skóre CVSS 9,8 z maximálních 10,0.

„Některé modely routerů ASUS mají zranitelnost pro vynechání autentizace, která umožňuje neověřeným vzdáleným útočníkům přihlásit se k zařízení,“ podle popisu chyby sdíleného tchajwanským týmem pro nouzovou reakci počítačů / koordinačním centrem (TWCERT/CC).

Tchajwanská společnost také opravila velmi závažnou chybu přetečení vyrovnávací paměti označenou jako CVE-2024-3079 (CVSS skóre: 7,2), kterou by mohli využít vzdálení útočníci s administrátorskými právy k provádění libovolných příkazů na zařízení.

V hypotetickém scénáři útoku by útočník mohl přeměnit CVE-2024-3080 a CVE-2024-3079 do řetězce zneužití, aby se vyhnul autentizaci a spustil škodlivý kód na citlivých zařízeních.

 

Oba nedostatky mají dopad na následující produkty:

  • ZenWiFi XT8 verze 3.0.0.4.388_24609 a starší (Opraveno v 3.0.0.4.388_24621)
  • ZenWiFi XT8 verze V2 3.0.0.4.388_24609 a starší (Opraveno v 3.0.0.4.388_24621)
  • RT-AX88U verze 3.0.0.4.388_24198 a starší (Opraveno v 3.0.0.4.388_24209)
  • RT-AX58U verze 3.0.0.4.388_23925 a starší (Opraveno v 3.0.0.4.388_24762)
  • RT-AX57 verze 3.0.0.4.386_52294 a starší (Opraveno v 3.0.0.4.386_52303)
  • RT-AC86U verze 3.0.0.4.386_51915 a starší (Opraveno v 3.0.0.4.386_51925)
  • RT-AC68U verze 3.0.0.4.386_51668 a starší (Opraveno v 3.0.0.4.386_51685)

 

Začátkem tohoto ledna společnost ASUS opravila další kritickou zranitelnost označenou jako (CVE-2024-3912, CVSS skóre: 9,8), která by mohla umožnit neověřenému vzdálenému útočníkovi nahrávat libovolné soubory a provádět systémové příkazy na zařízení.

Uživatelům dotčených směrovačů se doporučuje aktualizovat na nejnovější verzi, aby se zajistili před potenciálními hrozbami.

 

Původní článek: The Hacker News

Společnost QNAP oficiálně představuje myQNAPcloud Storage

Společnost QNAP představila myQNAPcloud Storage, nové hybridní cloudové úložiště, které uživatelům poskytuje 16 GB prostoru zdarma a bezpečné zálohování dat bez dalších poplatků za přenos. Toto řešení podporuje strategii 3-2-1 zálohování a...

Kybernetické trendy, na které si dát pozor v roce 2025

Budoucnost kybernetické bezpečnosti zůstává neustálým zájmem bezpečnostních odborníků a organizací. I když je organizace nyní chráněna, jaké nové hrozby a události by mohly organizaci vykolejit za několik dní, týdnů nebo měsíců? Koneckonců, rychlý...

Security news za prosinec

Objevte aktuální trendy v oblasti kybernetické bezpečnosti. Podívejte se, jak útočníci zneužívají nové techniky malwaru, obcházejí zabezpečení, a jaké zranitelnosti byly odhaleny ve známých platformách a produktech. Získejte přehled o nejnovějších...

Top 10 trendů kybernetické bezpečnosti, které lze očekávat v roce 2025

Prostředí kybernetické bezpečnosti do roku 2025 bylo stále složitější, poháněné sofistikovanými kybernetickými hrozbami, zvýšenou regulací a rychle se vyvíjejícími technologiemi. V roce 2025 budou organizace muset chránit citlivé informace pro své...

Security News za listopad

Comguard neustále zpracovává a hledá bezpečnostní hrozby vyskytující se v české republice, aby mohl poskytovat rychlé a věcné informace pro české společnosti.

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.