Dark
Light
27.01.2026
kad2bufmfi2a5w21u0jsrupac9j3a3mt THE ASHGABAT TIMES

CVE-2024-3080: сразу 7 роутеров ASUS перешли под контроль злоумышленников

17.06.2024

Что рекомендует пользователям компания, чтобы обезопасить свои устройства?

Компания ASUS (Asustek Computer Inc.) – это мировой производитель компьютерной техники и электроники, основанный в Тайване в 1989 году. Компания специализируется на производстве и продаже разнообразной продукции, включая ноутбуки, настольные компьютеры, мониторы, смартфоны, планшеты, компоненты для компьютеров (материнские платы, видеокарты, блоки питания и другие) и сетевое оборудование." data-html="true" data-original-title="Asus" >ASUS выпустила обновление прошивки, устраняющее уязвимость, которая затрагивает сразу семь моделей маршрутизаторов и позволяет удалённым злоумышленникам получить доступ к устройствам.

Критическая уязвимость, зарегистрированная как CVE-2024-3080 (оценка CVSS v3.1: 9.8) позволяет неавторизованным удалённым пользователям обходить аутентификацию и захватывать контроль над устройством.

Уязвимость затрагивает следующие модели маршрутизаторов ASUS:

ASUS рекомендует обновить прошивку вышеперечисленных маршрутизаторов до последней версии, доступной на портале загрузок компании. Инструкции по обновлению прошивки можно найти на странице FAQ.

Для тех, кто не может обновить прошивку немедленно, рекомендуется использовать надёжные пароли как для учётных записей, так и для самих Wi-Fi сетей — длиной более 10 символов. Также компания советует отключить доступ к административной панели через Интернет, удалённый доступ с WAN, переадресацию портов, DDNS, VPN сервер, DMZ и переключатель портов.

В том же пакете обновлений устранена уязвимость CVE-2024-3079, представляющая собой переполнение буфера (CVSS v3.1: 7.2), для эксплуатации которой требуется административный доступ.

Кроме того, CERT Тайваня сообщил об уязвимости CVE-2024-3912 (CVSS v3.1: 9.8), которая позволяет неавторизованным удалённым пользователям выполнять системные команды на устройстве. Эта уязвимость затрагивает множество моделей маршрутизаторов ASUS, но не все из них получат обновления безопасности из-за окончания срока поддержки.

Ниже перечислены решения по уязвимости CVE-2024-3912 для конкретных моделей маршрутизаторов:

ASUS также выпустила обновление для фирменной утилиты Download Master, используемой для управления и загрузки файлов напрямую на подключённое к маршрутизатору USB-устройство через торренты, HTTP или FTP.

Новая версия Download Master 3.1.0.114 устраняет пять уязвимостей средней и высокой степени опасности, связанных с произвольной загрузкой файлов, внедрением команд ОС, переполнением буфера, отражённым и сохранённым XSS.

Хотя эти уязвимости не столь критичны, как CVE-2024-3080, пользователям рекомендуется обновить утилиту до версии 3.1.0.114 или выше для оптимальной безопасности.

На перекрестке науки и фантазии — наш канал

Добавить комментарий

Your email address will not be published.

THE ASHGABAT TIMES
Предыдущая история

Материя и дух: вечная битва за объяснение человеческого разума

xqkt1qmyo9mmcmlymdumrw16isrbmn9z THE ASHGABAT TIMES
Следующая история

Пришла подозрительная MMS-ка? Ваш телефон уже взломан

Последние из Наука и образование

Государственный энергетический институт Туркменистана приглашает к участию в 5-й Открытой Международной Интернет-олимпиаде

27.01.2026
Государственный энергетический институт Туркменистана приглашает студентов высших учебных заведений нашей страны и зарубежных государств принять участие в 5-й Открытой Международной Интернет-олимпиаде по дисциплине «Теоретическая

Передовые модели ИИ не справились с распознаванием лабораторных рисков

21.01.2026
В эпоху, когда искусственный интеллект широко используется в научных исследованиях, новое международное исследование предупреждает о важной проблеме: современные передовые модели ИИ всё ещё ненадёжны

Награждены юные лауреаты международных предметных конкурсов

31.12.2025
Вчера, 30 декабря, в конференц-зале Министерства образования нашей страны состоялось награждение школьников и студентов высших учебных заведений, занявших призовые места на престижных международных предметных

Программа «FLEX» приглашает на обучение в США!

31.12.2025
«FLEX» — это программа культурного обмена Бюро образовательных и культурных программ Государственного департамента США, которая в Туркменистане реализуется Американскими советами по международному образованию. Программа
Перейти кНаверх