|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...so_139244.html
Una sofisticata campagna di attacco ha compromesso migliaia di router ASUS attraverso l'installazione di backdoor SSH che sopravvivono agli aggiornamenti firmware. La minaccia sfrutta vulnerabilità note e tecniche di bypass dell'autenticazione per creare una rete di dispositivi compromessi. Nella pagina vi spieghiamo come rimediare, se coinvolti nell'attacco. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Sep 2006
Messaggi: 192
|
brutta storia per ASUS
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Feb 2007
Città: Ancona
Messaggi: 42
|
una cosa non mi è chiara... per poter sfruttare tale vulnerabilità, quali sono i requisti? Ad esempio, l'interfaccia di amministrazione del router deve essere esposta ad internet?
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4328
|
E' una Backdoor basta che ti dicano le istruzioni e le chiavi e tu la usi, nulla di chè, (Sopravvive pure agli upgrade del firmware..... LOL) più che altro la gente dovrebbe rivalutare ASUS.... e farla calare un poco dal trono.
__________________
-= Gringo =- |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Feb 2007
Città: Ancona
Messaggi: 42
|
Quote:
EDIT: trovata la risposta https://www.cve.org/CVERecord?id=CVE-2023-39780 "On ASUS RT-AX55 3.0.0.4.386.51598 devices, authenticated attackers can perform OS command injection via the /start_apply.htm qos_bw_rulelist parameter" Ultima modifica di Frakker84 : 29-05-2025 alle 15:35. |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2015
Messaggi: 1246
|
Anche no:
From poking around the US centric SMBforums this appears to be new malware exploiting a vulnerability patched in 2023. Se non sei in grado di fare i dovuti upgrade del firmware NON comparti un router e usa quello che ti da il provider |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2005
Città: MI
Messaggi: 7633
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17229
|
Quote:
Nella pagina linkata dell'articolo è spiegato: Quote:
__________________
Twinkle, twinkle, little star how I wonder what you are. |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:26.