У вас роутер ASUS и используете VPN? Обновите прошивку 1.1.2.3_1010 — 3 модели пускают хакеров без пароля

RutoR
Universal Mixer
Vendors Name - Ultimate Hacking Board

Support81

Original poster
Administrator
Сообщения
1 719
Реакции
225
Посетить сайт
Компания залатала дыру после массовой волны атак. Обновиться - обязательно.
asusr.jpg


ASUS

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

прошивки, которое закрывает критическую уязвимость обхода аутентификации в нескольких моделях домашних роутеров серии DSL. Проблема получила идентификатор

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и позволяет удалённому злоумышленнику зайти в устройство без каких-либо учётных данных. Для атаки не требуется ни взаимодействие с пользователем, ни сложные техники — достаточно, чтобы роутер был доступен из интернета.

Уязвимость затрагивает как минимум 3 модели: DSL-AC51, DSL-N16 и DSL-AC750. Для них ASUS выпустила прошивку 1.1.2.3_1010, которая полностью блокирует обход аутентификации. Компания подчёркивает, что владельцам этих устройств необходимо как можно быстрее установить обновление с сайта технической поддержки или со страницы конкретного продукта.

Хотя производитель перечислил только 3 модели, ASUS также опубликовала рекомендации для пользователей, которые пока не могут обновиться или которым достались устройства с завершённым сроком поддержки. Если обновление недоступно, предлагается временно отключить любые сервисы, которые делают роутер доступным из внешней сети.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

по WAN, переадресация портов, DDNS, встроенный VPN-сервер, DMZ, порт-триггеры и FTP-доступ.

Помимо этого, ASUS советует усилить защиту в целом: использовать сложные пароли для панели администратора и беспроводных сетей, регулярно проверять наличие свежих прошивок и не повторять одну и ту же комбинацию логина и пароля на разных устройствах и сервисах. Эти меры уменьшают вероятность компрометации, даже если уязвимость ещё не закрыта патчем.

Пока что сообщений о реальных атаках на CVE-2025-59367 нет, но производители ИБ-инструментов напоминают:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

активно используют для развёртывания ботнетов. Компрометированные устройства объединяют в сеть и применяют для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. В июне, например, CISA внесла в каталог эксплуатируемых уязвимостей 2 старые проблемы в моделях ASUS RT-AX55 и ASUS GT-AC2900. Тогда исследователи GreyNoise и Sekoia сообщали, что группа с высоким уровнем ресурсов, получившая имя Vicious Trap, использовала эти дыры для установки бэкдоров на тысячи роутеров, чтобы собрать новую ботнет-сеть под названием AyySSHush.

Весной ASUS уже закрывала ещё 1 критический баг с обходом аутентификации —

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, который затрагивал широкую линейку устройств с включённым сервисом AiCloud. Новый патч дополняет ту серию исправлений и вновь показывает, что домашние маршрутизаторы остаются привлекательной целью для атаки, если пользователи откладывают обновления.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Другое 0
Support81 Копировать - Вставить = Взлом. Теперь автоматический генератор фишинга лежит прямо у вас в браузере Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 «Вас заменят алгоритмы»: Билл Гейтс вынес приговор врачам, педагогам и творческим профессиям Новости в сети 0
Support81 DeepSeek-V3: "мозги" из Китая, которые понимают код лучше вас Новости в сети 0
Support81 «Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Support81 YouTube: просмотр видео может сделать вас подозреваемым в глазах полиции Новости в сети 1
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
pink blink Продам Базы данных РФ и Европы от Pink Blink — найду для вас всё Все что не подошло по разделу 0
Support81 Google хочет заставить вас смотреть рекламу Новости в сети 0
T Traffic_Project| ЛУЧШИЕ УСЛОВИЯ ДЛЯ ВАС | Google ADS - Facebook - Youtube | БЕСПЛАТНОЕ СЕО Ищу работу. Предлагаю свои услуги. 0
NickelBlack Закину пробив и бомбер для вас - беспалтно. Другое 4
H Закрыто Кратко о том как вас могут найти Корзина 0
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
V Сделаю для вас архив whats app/viber Уязвимости и взлом 0
B Различные курсы для вас Раздача dedic/ssh/proxy 16
C Взлом почты на заказ Gmail,Ok ,Vk,Whatsapp,Viber Ждем вас @ESServ1ce Мы - сервис по взлому почтовых ящиков и аккаунтов в социальных сетях. Беремся з Корзина 0
T Проверено [СЕРВИС] Zservers.ru - Выделенные сервера только для вас! Сайты/Хостинг/Сервера 0
W Два бесплатных аккаунта ВКонтакте для вас! СИ/Фишинг/Мошенничество 3
K Огненные проекты для вас [pk] Продажа софта 2
A -- Софт для вас! -- Другие ЯП 3
V Не хотите показать, что у вас в смартфоне? Заплатите штраф! Полезные статьи 8
G Кратко о том как вас могут найти. Полезные статьи 4
J Ваш компьютер работает не на вас Полезные статьи 3
S Вас подслушивают Новости в сети 1
W Сделаю билд скрытого майнера под вас Ищу работу. Предлагаю свои услуги. 0
C Как вас могут вычислить даже при условии использования Tor Browser. Анонимность и приватность 0
T И снова http(s) proxy для вас пуси:3 Раздача dedic/ssh/proxy 1
Психологические секреты, которые сделают из вас обаятельного и коммуникабельного человека Полезные статьи 19
P 1.5k минимум, все зависит от вас! Корзина 2
E Браузер сливает информацию о вас (ВНИМАНИЕ!) Анонимность и приватность 6
B когда вас достали))) Юмор 15
K Какая музыка у Вас играет прямо сейчас? Видео/Музыка 144
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Y Анонимность и Безопасность в Сети ч2 – Роутер (шлюз) Анонимность и приватность 0
S TOR роутер на базе Raspberry с поддержкой VPN. Полезные статьи 2
S Wifi роутер для сборки mac адресов WiFi/Wardriving/Bluejacking 5
S в комп через роутер. Вопросы и интересы 7
Support81 Жертвы TheMoon: почти 7000 роутеров ASUS скрывают вредоносную деятельность хакеров Новости в сети 0
R Рефаунд видеокарты Asus Radeon R9 270X 4Gb Полезные статьи 20

Название темы