CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/01/2018

Descoberta vulnerabilitat en routers ASUS

Entre les diferents vulnerabilitats descobertes hi ha contrasenyes en text pla, desbordaments de memòria o predicció de tokens de sessió

Risc: Mitjà

Asus ha publicat una actualització per al programari AUSWRT de la seua gamma de routers la qual corregeix 4 vulnerabilitats de diferents índoles. 

Sistemes Afectats:

Actualitzar a la versió 3.0.0.4.382.18495 d’ASUSWRT o posterior.

Referències:

CVE-2017-15654, CVE-2017-15653, CVE-2017-15656, CVE-2017-15655

Solució:

Actualizar a la versión 3.0.0.4.382.18495 de ASUSWRT o posterior

Notes:

Hi ha models com els RT-N65R i RT-N65U que no rebran l’actualització per estar fora de suport. 

Es pot consultar la notícia completa en el següent enllaç

Font: Hispasec - Una al día

CSIRT-CV