[情報] ASUS路由器新韌體修補CallStranger漏洞
https://i.imgur.com/ysJMAU4.png
AC66U+、AC88U和AC68U都已經有韌體可以更新,主要是修補CallStranger漏洞(就是先前爆出的UPnP協定漏洞)
https://ithome.com.tw/news/138230
同時也修補了
Reflected XSS 漏洞
Directory traversal 漏洞
CVE-2017-15653(ASUS WRT的Httpd漏洞)
另外ASUS的更新伺服器已經移除TLS傳輸協定,所以韌體版本在3.0.0.4.385.20253以下的必須要透過PC瀏覽器下載韌體並進行手動更新
--
推 FrostGZ : 崩 08/10 22:22
推 pokemon1318 : 不 08/10 22:22
推 a123453906 : 應 08/10 22:23
推 c52chungyuny: 求你們停了好嗎 08/10 22:24
--
※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 (臺灣)
※ PTT 網址
推
好棒喔 未看先猜某族群看到bug先嘴intel 哈哈
推
崩
推
不
推
應
推
喵
推
總算補了 XD
推
都刷梅林~
推
熱當可以修嗎XD
推
我AC66U+版本3.0.0.4.385_10000一樣可以收到更新欸
→
不用靠電腦手動上傳
推
N18U也有更新
推
熱當直接在下面加風扇吧 我的ac88u加了之後就穩定
→
多了 雖然上個禮拜2.4G又壞了.. 決定跳UniFi
→
為什麼有人崩到邏輯都沒了
→
對了你的BX300現在修得如何?
→
早就回來啦,捷元態度就是說美光沒貨就是換等值商
→
品,沒有加價換MX500這種事
推
嘻嘻
→
慘...美光保固還是輸一截
→
你就堅持SSD換SSD,而且絕不接受降級,不然就修好,走
→
調解大公司比你還麻煩
→
消費糾紛調解,是他們要派人到你所住的鄉鎮市參加調
→
解,硬下去就對了
推
之前RT-N1X就更新過的東西嗎?
推
改善熱當的問題(誤)
→
更新完梅林就沒了0_0
→
我是懶得跟捷元吵,反正跟MX500差沒多少錢,我自己
→
拿去賣再買MX500都還比較快
推
就算是梅林也要修這個洞
→
手動更新,AImesh會失效,需要重新建立
→
AC86更新之後有比較順暢
→
才更新沒多久,又得要更新了。 XD
8
[情報] Synology警告嚴重安全性漏洞 快升DSM 7.1Synology近日警告使用者他們的NAS將遇到多個Netatalk漏洞的攻擊: "多個漏洞允許遠端攻擊者取得敏感訊息,且容易透過舊版DSM或SRM來進行攻擊,執行任意 程式碼。"7
Re: [情報] QNAP NAS遭勒索軟體盯上總之Qlocker的攻擊管道嫌犯目前有兩個 1.QNAP猜測的QSA-21-05與QSA-21-11 2.時間點相當接近的QSA-21-13 (HBS3) 這兩個弱點修補的時程 1.這兩個漏洞要更新韌體才能解決,但在QTS 4.5.X上是去年11月就修好了6
Re: [新聞] 俄國殭屍網路程式瞄準華碩路由器3/25 RT-AC66U+已經有韌體更新檔了 修復的漏洞如下: ASUS RT-AC66U-B1 韌體版本 3.0.0.4.386.48262 1. 修正 OpenSSL CVE-2022-07783
Re: [閒聊] Dell 驅動程式重大漏洞 已釋出修補程式首先,Dell韌體更新的部分都用DBUtil來執行 要中這個問題的途徑有兩種: 1.曾經自行到官網下載並執行過Dell的韌體更新(BIOS、TPM、Thunderbolt韌體...等) 或是 2.你Dell的韌體更新是透過下列其中一套更新的:2
Re: [新聞] 俄國殭屍網路程式瞄準華碩路由器Asus 在 2022/03/25 時發佈了新韌體更新 版本 3.0.0.4.386.48260 1. 修正 OpenSSL CVE-2022-0778 2. 增加阻止惡意軟體的安全措施 3. 修正 Stored XSS 漏洞. Thanks to Milan Kyselica of IstroSec.