据华硕官网公告,该问题影响以下路由器型号:
- XT8(ZenWiFi AX XT8)– Mesh WiFi 6系统。
- XT8_V2(ZenWiFi AX XT8 V2)– XT8的升级版。
- RT-AX88U – 双频WiFi 6路由器。
- RT-AX58U – 双频WiFi 6路由器。
- RT-AX57 – 针对基本需求设计的双频WiFi 6路由器。
- RT-AC86U – 双频WiFi 5路由器。
- RT-AC68U – 双频WiFi 5路由器。
据了解,CVE-2024-3080漏洞是一种身份验证绕过问题,使得远程攻击者可以在没有身份验证的情况下登录到受影响的路由器。该漏洞可能带来重大安全风险,因其可能导致设备被完全接管,允许攻击者拦截操纵网络流量,部署恶意软件,并进一步危害连接的设备。
华硕建议用户将设备更新到其下载门户上提供的最新固件版本。无法立即更新固件的用户,建议确保其账户和WiFi密码足够强大(使用至少10 个字符,并混合使用大写字母、数字和符号)。此外,建议禁用任何可从互联网访问的服务,例如WAN远程访问、端口转发、DDNS、VPN服务器、DMZ等。
资讯来源:ASUS、bleepingcomputer
转载请注明出处和本文链接
球分享
球点赞
球在看