多款ASUS路由器存在嚴重安全性漏洞 - 3C

Table of Contents

https://goo.gl/dI7iCd

這個大約上個月就已經提供下載更新

目前統計出來的產品都是RT開頭的網通產品。若不計同樣型號的衍生產品有40種

這幾個路由器存在下列安全性漏洞
CVE-2017-5891 - ASUSWRT管理介面沒有跨站請求偽造(CSRF)保護,導致遠端攻擊者可以
透過此手法進行攻擊並取得路由器最高權限

CVE-2017-5892 - 與上述漏洞類似,但這個是透過JSONP進行攻擊。並會洩漏
外部IP、WebDAV數據等機密資訊

CVE-2017-6547
CVE-2017-6548
CVE-2017-6549
如果在管理頁面網址輸入超過50個字就會觸發此漏洞。遠端攻擊者可以使用跨網站指令碼
(XSS)執行JavaScript進行攻擊

同時還有修正了一個XML函數漏洞


受影響產品清單
RT-AC51U
RT-AC52U B1
RT-AC53
RT-AC53U
RT-AC55U
RT-AC56R
RT-AC56S
RT-AC56U
RT-AC66U
RT-AC68U
RT-AC68UF
RT-AC66R
RT-AC66U
RT-AC66W
RT-AC68W
RT-AC68P
RT-AC68R
RT-AC68U
RT-AC87R
RT-AC87U
RT-AC88U
RT-AC1200
RT-AC1750
RT-AC1900P
RT-AC3100
RT-AC3200
RT-AC5300
RT-N11P
RT-N12 (D1 version only)
RT-N12+
RT-N12E
RT-N16
RT-N18U
RT-N56U
RT-N66R
RT-N66U (B1 version only)
RT-N66W
RT-N300
RT-N600
RT-4G-AC55U – [目前無韌體可更新]

如果有使用上述產品以及衍生型號,EX:RT-AC66U_B1(RT-AC66U+)的請從路由器設定或是
從官網下載v3.0.0.4.380.7378版本韌體

如果已經安裝的韌體版本是v3.0.0.4.380.7378或是以上的話就代表沒有問題

--
lovesooman: 差不多變態 因該不排斥吧03/21 07:28
barbarian72: 應啦!因啥小?03/21 07:28
lovesooman: 就想五樓老是搶六樓的大雞雞去吸一樣03/21 07:28
barbarian72: 蓋03/21 07:28
lovesooman: 應該03/21 07:28
lovesooman: 幹林娘03/21 07:28

--

All Comments

Brianna avatarBrianna2017-05-12
差不多變態 因該不排斥吧
就想五樓老是搶六樓的大雞雞去吸一樣
應該
幹林娘
Olive avatarOlive2017-05-13
應啦!因啥小?
Gilbert avatarGilbert2017-05-15
AC51U 中鏢QQ
Anthony avatarAnthony2017-05-19
連這麼老的RT-N16都在名單上...
John avatarJohn2017-05-23
梅林版的哩?
Jacky avatarJacky2017-05-23
AC55UHP應該也中標惹.....
Necoo avatarNecoo2017-05-24
這幾乎是全部了阿XDD
Rosalind avatarRosalind2017-05-25
AC58U 好險
Jacky avatarJacky2017-05-27
Zenobia avatarZenobia2017-05-29
已更新~謝謝告知
Todd Johnson avatarTodd Johnson2017-05-31
AC58U的另外一個名稱是RT-AC1300G+
Elizabeth avatarElizabeth2017-06-04
耶,中了,買彩卷都沒中過,該高興嗎
Agatha avatarAgatha2017-06-07
可是我買來就上第三方的韌體了=3=
Skylar Davis avatarSkylar Davis2017-06-08
N18U居然中標
Hedy avatarHedy2017-06-10
才剛買裝上去而已 他就自動更新到最新韌體了 還好..
Caroline avatarCaroline2017-06-12
N18U中標 不過我的是Advance Tomato
Hamiltion avatarHamiltion2017-06-17
這名單就是87%的都中標,因為寫法差不多?
Ursula avatarUrsula2017-06-19
不如寫哪一台沒問題 這樣比較快
Bethany avatarBethany2017-06-20
RT-N14UHP被放生了QQ
Tom avatarTom2017-06-24
2年沒更新了
Olivia avatarOlivia2017-06-24
所以只有ASUS嗎?
John avatarJohn2017-06-29
N18U,諸位更新後有什麼奇怪的後遺症嗎?
Jack avatarJack2017-06-30
RT-N12HP 也沒在清單上QQ
Kama avatarKama2017-07-03
還好我的是N12 B1(呼
Emily avatarEmily2017-07-07
應該是說這些透棟都是在新的官方韌體ASUSWRT下存在
漏洞,如果不是用ASUSWRT的介面應該就沒事了(?)
Carol avatarCarol2017-07-09
好險我是N14UHP
Frederica avatarFrederica2017-07-10
昨天才買N18U裝上去...還好一上機就更新到最新?
Rosalind avatarRosalind2017-07-11
已經好幾年沒更新了,剛剛馬上抓最新的來刷
沒想到這麼久的產品ASUS還會出維護的韌體
Doris avatarDoris2017-07-15
N15U沒事欸
Vanessa avatarVanessa2017-07-17
N14 pa55
Delia avatarDelia2017-07-21
12HP QQ
Thomas avatarThomas2017-07-22
AC58U沒事w
Caitlin avatarCaitlin2017-07-26
AC68U中了...趕緊來更新...
Carol avatarCarol2017-07-29
中標兩台QQ
Enid avatarEnid2017-07-30
接近全部中標XD
Rae avatarRae2017-08-03
fk 3台
Belly avatarBelly2017-08-04
中標...
Valerie avatarValerie2017-08-05
58U從上市到現在只有一個韌體QQ 不過沒中獎
Frederica avatarFrederica2017-08-09
用tomato需要刷回原廠韌體嗎?
Olive avatarOlive2017-08-13
N18U中標 晚點更新QQ
Victoria avatarVictoria2017-08-14
RT-N10沒有哈哈
Margaret avatarMargaret2017-08-15
N18U剛更新用1個小時目前沒啥問題
Kama avatarKama2017-08-20
幹 中了
Yedda avatarYedda2017-08-20
N18U中標QQ
Andrew avatarAndrew2017-08-23
才剛買…
Yedda avatarYedda2017-08-24
看文中內容,是不是不在管理介面的畫面時就沒事了?
Damian avatarDamian2017-08-25
n16一來就吃番茄了
Daph Bay avatarDaph Bay2017-08-26
如果只是拿來當延伸的無線AP會中招嗎?
Donna avatarDonna2017-08-27
N12+ *2 裝作沒這回事好了
Edward Lewis avatarEdward Lewis2017-09-01
幹中標
Frederic avatarFrederic2017-09-04
還好我每個月都有更新習慣
Faithe avatarFaithe2017-09-05
N18U 上周才更新 才想說這是什麼東西XDD
Franklin avatarFranklin2017-09-06
n18u 中了QQ!!
Regina avatarRegina2017-09-11
n66u b1改tomato無感
Gilbert avatarGilbert2017-09-15
N12-D1中鏢 韌體舊又難用的N10-D1反而沒事QQ
Barb Cronin avatarBarb Cronin2017-09-15
老舊介面的不會中標,只有新介面的才會
Puput avatarPuput2017-09-17
RT-N15U 閃過了,我也只當AP與Switch
Lauren avatarLauren2017-09-17
ac51u中了...趕快來更新
Emma avatarEmma2017-09-19
AC68U中了,雖然上個月已經更新,但現在才知道
Adele avatarAdele2017-09-20
有人沒更新中勒索嗎?
Vanessa avatarVanessa2017-09-24
我的N12E在名單中,但版本只到2.0.0.39
Todd Johnson avatarTodd Johnson2017-09-26
N12+......
Hedy avatarHedy2017-09-29
RT-AC55U 中獎…
Anthony avatarAnthony2017-09-30
N16還沒被官方放生的感覺
Necoo avatarNecoo2017-10-01
N16刷tomato應該就沒問題吧??