View Full Version : Vulnerabilità sui router ASUS: la risposta ufficiale e le linee guida per proteggersi
Redazione di Hardware Upg
04-06-2025, 14:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/vulnerabilita-sui-router-asus-la-risposta-ufficiale-e-le-linee-guida-per-proteggersi_139391.html
Il produttore taiwanese ha pubblicato un comunicato ufficiale in risposta alla scoperta della botnet che ha compromesso oltre 9.000 dispositivi attraverso backdoor SSH persistenti. L'azienda ha fornito istruzioni dettagliate per il ripristino della sicurezza, raccomandando misure preventive specifiche per tutti gli utenti.
Click sul link per visualizzare la notizia.
c'è una lista esaustiva dei modelli colpiti? ho un ax53U che non sembra essere stato aggiornato da mesi, ultimo fw : Version 3.0.0.4.386_69104
2025/05/02
E' assurdo che una falla scoperta nel 2023 viene risolta solo ora.
Vergognoso
c'è una lista esaustiva dei modelli colpiti? ho un ax53U che non sembra essere stato aggiornato da mesi, ultimo fw : Version 3.0.0.4.386_69104
2025/05/02
RT-AC3100
RT-AC3200
RT-AX55
https://www.acn.gov.it/portale/w/asus-rilevata-vulnerabilita-critica-nei-routers-asus
Magari è utile. Cmq scritto così mi pare 2 maggio non 5 febbraio.
coschizza
04-06-2025, 16:09
E' assurdo che una falla scoperta nel 2023 viene risolta solo ora.
Vergognoso
chi ha detto che è stata risolda solo ora?, sono gli utenti che non l'hanno installata come il solito
tu quante persone conosci che aggiornano il firmware? io nessuno
chi ha detto che è stata risolda solo ora?, sono gli utenti che non l'hanno installata come il solito
tu quante persone conosci che aggiornano il firmware? io nessuno
Io sapevo che hanno rilasciato l'update solo di recente, avrò capito male, per il resto purtroppo hai ragione, nemmeno io ne conosco, non uso router Asus da diversi anni, non ricordo se c'era una funzione di auto update, e se si attiva di default o meno.
C'è, non ricordo se è attiva di default avendola disattivata ma comunque arriva la notifica di un nuovo firmware.
Tra l'altro se usati in rete mesh quando aggiorni il principale si aggiornano anche gli altri nella rete.
Comunque uno c'è :D
giuvahhh
04-06-2025, 22:27
io prendo solo router asus presenti in lista di merlin.
azi_muth
04-06-2025, 22:30
Quindi la soluzione è installare OpenWrt?
:D :D
azi_muth
04-06-2025, 22:31
c'è una lista esaustiva dei modelli colpiti? ho un ax53U che non sembra essere stato aggiornato da mesi, ultimo fw : Version 3.0.0.4.386_69104
2025/05/02
E' compatibile con openwrt...
https://openwrt.org/toh/asus/rt-ax53u
E' compatibile con openwrt...
https://openwrt.org/toh/asus/rt-ax53u
grazie ma vado controcorrente e dico che openwrt mi ha dato solo brutte esperienze in passato... conto di cambiare questo asus con un fritz e lo terrò di backup
Io non capirò mai perché la gente si ostina a comprare router ASUS che design a parte che è forse l'unica caratteristica veramente di pregio, costano uno sproposito al cui confronto anche un fritz top di gamma è quasi economico, hanno avuto i problemi più disparati nel tempo e sostanzialmente non offrono nulla di più di tanti altri.
Su uno forse 2 modelli c'era la feature di avere più porte LAN a velocità 2.5 - 10G ma fine lì.
Per il discorso firmware... prenderne uno custom non telegestito dal provider e poi non controllare gli aggiornamenti è una delle idiozie più grandi che ci siano. Motivo per il quale da sempre bisognerebbe che la roba custom se la prendesse chi sa cosa compra e cosa deve farci e si smettesse di buttare soldi dalla finestra comprando roba che tanto non verrà mai usata.
Non so quanta gente ho visto che si compra router top di gamma da 300+€ per poi non sfruttarne praticamente nessuna caratteristica ma usarlo come un banalissimo router da 100€.
azi_muth
05-06-2025, 14:35
Io non capirò mai perché la gente si ostina a comprare router ASUS che design a parte che è forse l'unica caratteristica veramente di pregio, costano uno sproposito al cui confronto anche un fritz top di gamma è quasi economico, hanno avuto i problemi più disparati nel tempo e sostanzialmente non offrono nulla di più di tanti altri.
Su uno forse 2 modelli c'era la feature di avere più porte LAN a velocità 2.5 - 10G ma fine lì.
Per il discorso firmware... prenderne uno custom non telegestito dal provider e poi non controllare gli aggiornamenti è una delle idiozie più grandi che ci siano. Motivo per il quale da sempre bisognerebbe che la roba custom se la prendesse chi sa cosa compra e cosa deve farci e si smettesse di buttare soldi dalla finestra comprando roba che tanto non verrà mai usata.
Non so quanta gente ho visto che si compra router top di gamma da 300+€ per poi non sfruttarne praticamente nessuna caratteristica ma usarlo come un banalissimo router da 100€.
Veramente ho comprato un asus a 45 euro.
I Fritz ho inziato ad usarli 15 anni fa li prendevo da Alias.
All'epoca li usavo molto perchè non c'era nulla di meglio per gestire le chiamte internazionali tramite Voip.
Oggi che mi sembra che abbiano avuto un po' troppo successo e siano sovraprezzati francamente.
Per il discorso firmware se uno si prende il disturbo e il rischio di metterci su OpenWRT intanto lo fa proprio perchè vuole un prodotto aggiornato frequentemente.
Quindi mi sembra un po' improbabile che non segua gli aggiornamenti.
A me i 10gb e wifi 7 non serve. Magari però mi servono 3-4 router cheap per avere una buona copertura.
Su una cosa hai ragione non è un router che mi ha impressionato positivamente.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.