ASUS vá lỗ hổng vượt qua xác thực quan trọng trong nhiều mẫu bộ định tuyến
ASUS đã tung ra các bản cập nhật phần mềm để giải quyết một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến các bộ định tuyến của hãng mà các tác nhân độc hại có thể khai thác để bỏ qua xác thực.
Được theo dõi là CVE-2024-3080, lỗ hổng này có điểm CVSS là 9,8 trên mức tối đa là 10,0.
“Một số mẫu bộ định tuyến ASUS có lỗ hổng bỏ qua xác thực, cho phép kẻ tấn công từ xa không được xác thực đăng nhập vào thiết bị”, theo mô tả về lỗ hổng được chia sẻ bởi Nhóm điều phối/Nhóm ứng phó khẩn cấp máy tính Đài Loan (TWCERT/CC).
Cũng được công ty Đài Loan vá là lỗ hổng tràn bộ đệm có mức độ nghiêm trọng cao được theo dõi là CVE-2024-3079 (điểm CVSS: 7.2) có thể bị kẻ tấn công từ xa có đặc quyền quản trị để thực thi các lệnh tùy ý trên thiết bị.
Trong một kịch bản tấn công giả định, kẻ xấu có thể biến CVE-2024-3080 và CVE-2024-3079 thành một chuỗi khai thác để vượt qua quá trình xác thực và thực thi mã độc trên các thiết bị nhạy cảm.
Cả hai thiếu sót đều ảnh hưởng đến các sản phẩm sau -
ZenWiFi XT8 phiên bản 3.0.0.4.388_24609 trở về trước (Đã sửa trong 3.0.0.4.388_24621)
ZenWiFi XT8 phiên bản V2 3.0.0.4.388_24609 trở về trước (Đã sửa trong 3.0.0.4.388_24621)
RT-AX88U phiên bản 3.0.0.4.388_24198 trở về trước (Đã sửa trong 3.0.0.4.388_24209)
RT-AX58U phiên bản 3.0.0.4.388_23925 trở về trước (Đã sửa trong 3.0.0.4.388_24762)
RT-AX57 phiên bản 3.0.0.4.386_52294 trở về trước (Đã sửa trong 3.0.0.4.386_52303)
RT-AC86U phiên bản 3.0.0.4.386_51915 trở về trước (Đã sửa trong 3.0.0.4.386_51925)
RT-AC68U phiên bản 3.0.0.4.386_51668 trở về trước (Đã sửa trong 3.0.0.4.386_51685)
Đầu tháng 1 này, ASUS đã vá một lỗ hổng nghiêm trọng khác được theo dõi là (CVE-2024-3912, điểm CVSS: 9,8) có thể cho phép kẻ tấn công từ xa không được xác thực tải lên các tệp tùy ý và thực thi các lệnh hệ thống trên thiết bị.
Người dùng các bộ định tuyến bị ảnh hưởng nên cập nhật lên phiên bản mới nhất để bảo vệ trước các mối đe dọa tiềm ẩn.
Vào ngày 20 tháng 6 năm 2024, Censys cho biết họ đã quan sát thấy hơn 147.000 trường hợp bộ định tuyến ASUS có nguy cơ bị tấn công bởi CVE-2024-3080, lưu ý rằng ước tính này "có thể là một sự đánh giá thấp".
Hương – Theo TheHackerNews
TIN CÙNG CHUYÊN MỤC
Khi tiện ích mở rộng tốt trở nên tệ hại:...
Hàng chục tiện ích mở rộng của Chrome bị...
Apple bồi thường 95 triệu USD vì Siri ng...
Hơn 15.000 Bộ định tuyến Four-Faith bị k...
Bạn nghĩ sao nếu người dùng ảo là chatbo...
Các cuộc tấn công mạng “bẻ khóa” thông t...
-
Cuối Tuần Vui Vẻ, Giá Rẻ Bất Ngờ
-
Thông báo thời gian nghỉ lễ Tết Dương Lịch 2025
-
Khi tiện ích mở rộng tốt trở nên tệ hại: Những điể...
-
Khi tiện ích mở rộng tốt trở nên tệ hại: Làm thế n...
-
Lý do dùng AI chỉnh ảnh được yêu thích hơn cách th...
-
Hàng chục tiện ích mở rộng của Chrome bị hack, khi...
LIÊN HỆ
![Thông tin liên hệ](https://static.kaspersky.proguide.vn/image/2024/9/1/1500_796x271.jpg)