华硕热门路由器AX55/AX56U/AC86U出现高危漏洞 请用户立即升级固件 – 蓝点网
据台湾电脑网络危机处理暨协调中心 (即台湾 CERT) 今天披露的华硕消息,知名硬件大厂华硕旗下的热门三款中高端路由器出现高危漏洞,攻击者无需进行身份验证即可远程利用漏洞,由立即蓝点然后可以发起远程代码执行、现高DoS 和执行任意操作。危漏网
这三款路由器分别是洞请 ASUS RT-AX55、ASUS RT-AX56U_V2 和 ASUS RT-AC86U,用户这些路由属于中高端设备,升级售价不菲,固件主要定位高性能因此吸引了不少游戏玩家。华硕
目前华硕已经发布新版本固件对漏洞进行修复,热门请使用上述路由器的由立即蓝点用户立即下载最新版固件进行升级。

下面是现高漏洞概览:
这些漏洞的 CVSS 评分均为 9.8 分 / 10 分,属于格式字符串类的危漏网漏洞。这类漏洞的洞请特点是由于某些函数的格式字符串参数中未经验证和 / 或未经过滤的用户输入而引起安全问题,可能导致信息泄露和代码执行。
攻击者只需要拼凑一些带有参数的内容然后输入即可,这些参数可以用来触发特定的漏洞进而获得权限。
漏洞编号分别是 CVE-2023-39238、CVE-2023-39239、CVE-2023-39240。
影响的固件版本分别是 AX55 的 3.0.0.4.386_50460、AX56U_V2 的 3.0.0.4.386_50460 和 AC86U 的 3.0.0.4_386_51529。
下载新版固件进行升级:
华硕已经在 8 月 31 日发布新版固件并执行了一些推送,考虑到部分用户可能关闭了自动更新,建议这些用户开启更新、在路由器内检查固件更新或手动下载最新版固件进行升级。
推荐在路由器内直接更新,操作方法如下:登录华硕路由器控制台、高级设置、系统管理、固件升级、固件版本、检查更新。
之前华硕曾推送存在错误的固件导致部分用户的路由器循环重启,所以不少用户关闭了自动更新,这也可以理解,但推荐还是开启,这样相对来说更安全。
修复的固件版本及下载地址:
RT-AX55:3.0.0.4.386_51948+
RT-AX56U_V2:3.0.0.4.386_51948+
RT-AC86U:3.0.0.4.386_51915+
下载后怎么更新:在固件升级里点击手动固件更新、上传、选择固件。
(责任编辑:创意无限)
- ·中文网站制做全权(网络营销强化怎么才能加速提升中文网站关键字名列?)果真居然,
- ·纳智捷发布纯电SUV新车n⁷ 系富士康Model C量产版
- ·京东结开新华社公布《2021年京东电器消耗指数陈述》 -
- ·起亚EV9最新假想图 或明年一季度首发/定位纯电中大型SUV
- ·ClothScenery舞美男装2020冬季敞篷版配搭:没有隐密,多于角落里(ClothScenery舞美男装2020冬季敞篷版配搭:没有隐密,多于角落里)万万没想到,
- ·年度旗舰新品,光枯50系列京东618炽热预定中 -
- ·全新现代索纳塔谍照曝光 分体式头灯/溜背式造型
- ·黄晓明回青岛支奶奶最后一程 忍痛赶拍新剧
- ·火热国际品牌戈蔓婷快国际品牌服装 掌控商业机会精确迎击(火热国际品牌戈蔓婷快国际品牌服装 掌控商业机会精确迎击)这都能,
- ·爆款直降,京东618足机顶峰日您薅没有爽算我输 -
- ·抖音 双十一(特惠频道背后,抖音B2C想抢占双11制高点?唱功明明差的要死,却被揶揄成“戏骨”,这6位演员该么了)教给了,
- ·中国广电5G将于9月27日正式商用
- ·舒淇启认捐200万喷鼻油钱 没有回应与王力宏绯闻
- ·越玩越聪明?研讨表白玩电子游戏的孩子正在脑服从测试中得分更下
- ·配搭风尚的冬季服装(冬季不用买很多衣服,学会基础款配饰的风尚配搭法则,简洁显质感穿毛巾、内衣浑圆,聂小雨学艺小杨哥,为博流量已经卑鄙?)不要告诉别人,
- ·《帝国期间2》Xbox主机饱吹片 支撑键鼠、跨仄台玩耍
- ·现代IONIQ 5 N最新假想图 将于2023年正式亮相
- ·7.7亿中国没有雅众支看央视龙年秋早 下于客岁
- ·金沙龙神 网络平台收款中心在哪里(NVNV,你身旁的轻塑后现代师)轻塑是什么原意,
- ·宁波周边漂流那里最好玩最刺激













