На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 550 подписчиков

Свежие комментарии

  • Галина Малыхина (Буковская)
    Мало того, что уже давно лезет изо всех щелей, он ещё и что-то заявляет! Зажирел, однако...Актер Дмитрий Наг...
  • Svetlana Kuzmina
    Санду стоит посмотреть на себя со стороны, тогда она поймёт, кем она является для собственного народа, а является она...Санду: Россия хоч...
  • Невидимка Невидимка
    Распродажа России продолжается, кто быстрее отхватит.Путин поручил утв...

Asus предупредила о критической уязвимости в маршрутизаторах с функцией AiCloud

Компания Asus предупредила пользователей о серьезной уязвимости в своих маршрутизаторах с поддержкой AiCloud, которая позволяет злоумышленникам обходить аутентификацию и удаленно выполнять команды. Заявление об этом появилось на сайте производителя.

Отмечается, что уязвимость может быть использована с помощью специального запроса без необходимости авторизации, что делает ее особенно опасной.

AiCloud — это встроенная функция облачного доступа, позволяющая использовать маршрутизаторы Asus в качестве мини-серверов для обмена данными и доступа к файлам, размещенным на подключенных USB-накопителях. Уязвимость затрагивает множество моделей маршрутизаторов и обусловлена некорректным управлением процессами аутентификации.

Asus уже выпустила обновления прошивок для ряда затронутых версий, включая серии 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102, и настоятельно рекомендует пользователям обновиться до последней версии. Кроме того, компания советует установить уникальные пароли длиной не менее 10 символов для защиты беспроводной сети и панели управления маршрутизатором.

Для устройств с истекшим сроком поддержки Asus рекомендует отключить функцию AiCloud, закрыть доступ к WAN и деактивировать такие функции, как переадресация портов, DDNS, VPN-серверы, DMZ и службы FTP.

Злоумышленники могут использовать подобные уязвимости для заражения устройств вредоносным ПО или организации DDoS-атак, используя устройства пользователей.

 

Ссылка на первоисточник
наверх