• 3

有買華碩路由器的要注意了

2022-03-19 19:33 發佈
文章關鍵字 華碩 路由器
cheng1279 wrote:
自己看一下型號和韌體...(恕刪)

刷梅林新版逃得過嗎?
cheng1279
cheng1279 樓主

看運氣了,如果母版韌體比較舊的話,就有可能會中.

2022-03-19 20:10
a700161

我還是先刷回原廠新版韌體好了,感謝告知。

2022-03-19 20:11
還好ax逃過@@
a700161 wrote:
刷梅林新版逃得過嗎?...(恕刪)
a5263922 wrote:
還好ax逃過@@...(恕刪)

我怕到了
全刷回去

加乘減除

若中獎了,恢復出廠設定也沒用..

2022-03-20 7:52
a700161 wrote:
我怕到了全刷回去(恕刪)


受影響的產品韌體版本皆為3.0.0.4.386.xxxx以前的版本。
看起來你要等下一版了.
RT-N12+ 幸運了是嗎
MOOMS

都是同韌體改的我不認為沒事 低階的只是懶得寫吧 版本號也是雷同 N18U的3.0.0.4.382.52288也沒更新的

2022-03-19 22:33
con16

看一下這台最後更新是2020-06版號3.0.0.4.380.10931 ,沒被提出不是晶片不同家沒測試就是低階或EOL

2022-03-20 9:44
cheng1279 wrote:
受影響的產品韌體版本...(恕刪)

真的不行的話送修華碩皇家應該會負責處理吧?
MOOMS

但要怎麼知道有沒有中是個問題

2022-03-19 22:34
cheng1279
cheng1279 樓主

只能過幾天看沒有新的韌體,送修後沒有新韌體也沒用.

2022-03-19 22:39
推推
感謝告知
a700161 wrote:
刷梅林新版逃得過嗎?


梅林只是拿官方追加一些外掛插件, 本質上大同小異...

不過華碩產品安全公告, 提到都是 AC 產品, 猜測大多都採用 384 核心(aimesh 1.0) 或更舊版本易受攻擊, AX 比較晚出大多出廠就是 386 核心(aimesh 2.0), 已經解決了相當多的安全問題,但還是建議升級到 386.5 以上的最新版本...
https://www.asus.com/content/ASUS-Product-Security-Advisory/

另外官方裡面提到 checklist 有四點:



關於第四點, 自己認為有可能比較有風險, 就是開啟遠端管理端口, 容易受攻擊, 映像中如果有安裝 asus app, 當開啟華碩路由器App後會出現”啟用遠端連線”的彈跳視窗, 與第四點 checklist 有衝突, 請小心使用...




以 AC86u 為例, 版本分水嶺...


目前,唯一公開的信息是 趨勢科技 和 華碩的安全公告 中發布的信息。另請注意,趨勢科技分析了一種特定的變體。他們的文章暗示了存在其他變體的可能性(可能針對 Watchguard Firebox 或華碩路由器以外的其他設備)。
https://www.trendmicro.com/en_us/research/22/c/cyclops-blink-sets-sights-on-asus-routers--.html

另外趨勢有提到幾個簡易檢測方式, 需要透過 ssh 自我檢視...

檢查 Cyclops Blink 是用 C 語言編寫的 ktest 惡意程式..

ps | grep ktest | grep -v grep
netstat -tulpn |grep "ktest\|KTEST"

趨勢科技的附錄文檔中, 檢查路由器已知開通端口:
https://www.trendmicro.com/content/dam/trendmicro/global/en/research/22/c/cyclops-blink-sets-sights-on-asus-routers/Appendix_Cyclops%20Blink%20Sets%20Sights%20on%20ASUS%20Routers.pdf

netstat -tulpn |grep ":636\|:989\|:990\|:994\|:995\|:3269\|:8443"

防火牆鏈[ktest]中是否存在意外條件
iptables -vnL OUTPUT | grep -Ev "OUTPUT_DNS|OUTPUT_IP"

唯有路由器保持不斷更新韌體, 才能面對與時俱進的萬惡網路機器人...

梅琳更新表示...
https://www.snbforums.com/threads/trend-micro-cyclops-blink-sets-sights-on-asus-routers.77953/page-10





Have a nice day~
劍心san

安裝華碩APP並不會自動開啟遠程管理端口,就算不小心有開啟,也能在APP上一鍵關閉。

2022-03-21 7:36
aru
aru

嗯, 更新內文避免誤解, 謝謝... :)

2022-03-21 9:23
cheng1279 wrote:
自己看一下型號和韌體(恕刪)


看起來全部都是AC系列的
比較舊的N系列跟比較新的AX是真的沒問題嗎?
cheng1279
cheng1279 樓主

剛才找了兩台AX的看了一下最新的韌體也是 3.0.0.4.386.xxxx 應該也會中,可能是太多了所以只列出部份機型.

2022-03-20 15:40
明月下的清風

EOL的產品不管哪是那家的,都會是孤兒,這很正常。只有極少數的例子才會有額外的更新,且有可能會需要另外花錢(尤其是面向公司的商業設備)

2022-03-22 9:34
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?