به‌دلیل مشکل امنیتی احتمالاً باید روتر ایسوس خود را هرچه سریع‌تر به‌روزرسانی کنید

چهارشنبه ۳۱ خرداد ۱۴۰۲ - ۱۸:۱۰
مطالعه 2 دقیقه
روتر ایسوس / asus rog router
آسیب‌پذیری کشف‌شده در ۱۹ مدل از روترهای ایسوس امکان اجرای راه‌ دور کدهای مخرب را دردسترس هکرها قرار می‌دهد.
تبلیغات

اگر از روترهای ایسوس Asus RT ،GT ،ZenWifi و TUF استفاده می‌کنید، بهتر است هرچه سریع‌تر فرم‌ور آن را به‌روزرسانی کنید. ایسوس اخیراً وصله‌ی امنیتی جدیدی منتشر کرده است که چند آسیب‌پذیری‌ را برطرف می‌کند. هکرها می‌توانند ازطریق این باگ‌ها کدهای مدنظر خود را روی سیستم هدف اجرا کنند یا حملات انکار سرویس (DoS) را انجام دهند.

به‌نوشته‌ی تِک‌اسپات، یکی‌ از نقص‌های مهم کشف‌شده در برخی از روترهای ایسوس این است که پس‌ از ارسال درخواست HTTP اختصاصی، مهاجم حافظه‌ی دستگاه را با مشکل مواجه خواهد کرد. همچنین، به‌روزرسانی جدید ایسوس آسیب‌پذیری شناسایی‌شده در سال ۲۰۱۸ را برطرف می‌کند؛ باگی که به هکرها اجازه می‌دهد تا کد دلخواه خود را ازطریق بدون محدودیت روی سیستم قربانیان اجرا کنند.

مشکلات امنیتی مودم‌های ایسوس با برچسب بسیار مهم علامت‌گذاری شده‌اند. یکی از این نقص‌ها امکان شنود اطلاعات را فراهم می‌کند و مهاجمان می‌توانند با استفاده از آن داده‌های مربوط به جلسات فعال کاربر مثل اطلاعات ورود به حساب‌های کاربری را به‌سرقت ببرند.

دو باگ جدید که در ماه جاری شناسایی شده‌اند، به کاربر غیرمجاز اجازه می‌دهند تا سرویس را قطع کند. آپدیت جدید ایسوس، علاوه‌‌بر افزایش امنیت روترهای این شرکت، فرایند به‌روزرسانی‌ با روش OTA را بهبود می‌دهد.

DoS در مقابل DDoS؛ تفاوت این دو نوع حمله‌ی سایبری در چیست؟
DoS در مقابل DDoS؛ تفاوت این دو نوع حمله‌ی سایبری در چیست؟
مطالعه '4

درادامه، فهرست همه‌ی روترهای ایسوس را آورده‌ایم که تحت‌تأثیر آسیب‌پذیری‌های امنیتی جدید قرار گرفته‌اند:

  • GT6
  • GT-AXE16000
  • GT-AXE11000 PRO
  • GT-AXE11000
  • GT-AX6000
  • GT-AX11000
  • GS-AX5400
  • GS-AX3000
  • ZenWiFi XT9
  • ZenWiFi XT8
  • ZenWiFi XT8_V2
  • RT-AX86U PRO
  • RT-AX86U
  • RT-AX86S
  • RT-AX82U
  • RT-AX58U
  • RT-AX3000
  • TUF-AX6000
  • TUF-AX5400

برای به‌روزرسانی خودکار، کامپیوتر را به روتر متصل و سپس آدرس IP آن را در نوار آدرس مرورگر وارد کنید. اکنون رابط‌ کاربری تحت‌وب دستگاه نمایش داده خواهد شد. به‌عنوان مثال، رابط‌ کاربری بسیاری از مودم‌ها با آی‌پی ۱۹۲.۱۶۸.۱.۱ دردسترس است.

رابط کاربری تحت وب مودم ایسوس

پس‌ از ورود به رابط‌ کاربری تحت‌وب روتر ایسوس خود، درصورت دریافت به‌روزرسانی جدید، اعلانی در گوشه‌ی سمت‌ راست بالای صفحه‌نمایش مشاهده خواهید کرد. برای دانلود و نصب این وصله‌ی نرم‌افزاری، روی دکمه‌ی Firmware Upgrade کلیک کنید. باید توجه کنید که این فرایند احتمالاً چند دقیقه زمان می‌برد.

ناگفته نماند که امکان به‌روزرسانی دستی روترهای ایسوس نیز وجود دارد. برای این‌ منظور ابتدا باید وصله‌ی نرم‌افزاری جدید را از وب‌سایت پشتیبانی این شرکت دانلود و آن را ازحالت فشرده خارج کنید. درادامه، در کنار عبارت Manual firmware update روی دکمه‌ی Upload کلیک کنید. پس‌ از بازشدن پنجره‌ی فایل، وصله‌ی نرم‌افزاری مدنظر را انتخاب کنید تا فرایند به‌روزرسانی آغاز شود.

ایسوس توصیه می‌کند پس‌ از اِعمال به‌روزرسانی جدید مودم‌های این شرکت، دستگاه را به تنظیمات کارخانه بازنشانی کنید.

داغ‌ترین مطالب روز

نظرات

تبلیغات