华硕据6月14日发布的正式公告显示,存在一个被标识为CVE-2024-3080的关键漏洞,该漏洞影响包括华硕RT-AX88U在内的七款路由器型号。这一漏洞的实质在于认证机制的缺陷,它可能被未授权的远程攻击者利用,无需经过任何身份验证流程,即可非法登录受影响的路由器设备。
CVE-2024-3080
更新 ZenWiFi XT8 至 3.0.0.4.388_24621(含)以后版本
更新 ZenWiFi XT8 V2 至 3.0.0.4.388_24621(含)以后版本
更新 RT-AX88U 至 3.0.0.4.388_24209(含)以后版本
更新 RT-AX58U 至 3.0.0.4.388_24762(含)以后版本
更新 RT-AX57 至 3.0.0.4.386_52303(含)以后版本
更新 RT-AC86U 至 3.0.0.4.386_51925(含)以后版本
更新 RT-AC68U 至 3.0.0.4.386_51685(含)以后版本
华硕还修复了下列旧款 DSL 路由器的任意固件上传漏洞。
CVE-2024-3912
更新至 1.1.2.3_792(含)以后版本:DSL-N17U、DSL-N55U_C1、DSL-N55U_D1、DSL-N66U
更新至 1.1.2.3_807(含)以后版本:DSL-N12U_C1、DSL-N12U_D1、DSL-N14U、DSL-N14U_B1
更新至 1.1.2.3_999(含)以后版本:DSL-N16、DSL-AC51、DSL-AC750、DSL-AC52U、DSL-AC55U、DSL-AC56U
已不再维护,建议更换的型号:DSL-N10_C1、DSL-N10_D1、DSL-N10P_C1、DSL-N12E_C1、DSL-N16P、DSL-N16U、DSL-AC52、DSL-AC55
文明上网,理性发言,共同做网络文明传播者