Vulnerabilità importanti su questi router ASUS, aggiornateli subito!
ASUS ha pubblicato un nuovo firmware con aggiornamenti di sicurezza cumulativi che risolvono vulnerabilità in diversi modelli di router. La società sollecita i possessori dei dispositivi ad aggiornarli subito.
di Manolo De Agostini pubblicata il 20 Giugno 2023, alle 08:51 nel canale SicurezzaASUS
I possessori di diversi router ASUS farebbero meglio ad aggiornarne subito il firmware perché la società ha rilasciato un aggiornamento che risolve una serie di vulnerabilità di sicurezza. ASUS consiglia di procedere con l'update immediato o limitare l'accesso a Internet fino a quando non verrà applicato il nuovo firmware.
I modelli coinvolti sono i seguenti: GT6, GT-AXE16000, GT-AX11000 PRO, GT-AX6000, GT-AX11000, GS-AX5400, GS-AX3000, XT9, XT8, XT8 V2, RT-AX86U PRO, RT-AX86U, RT-AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000 e TUF-AX5400.

Il firmware appena rilasciato contiene correttivi per nove falle di sicurezza, di livello elevato e critico. Tra queste le più pericolose sono quelle tracciate come CVE-2022-26376 e CVE-2018-1160. La prima è una vulnerabilità critica legata alla corruzione della memoria nel firmware Asuswrt e che potrebbe permettere a malintenzionati di attivare stati di negazione dei servizi o eseguire codice.
L'altra patch sistema un bug vecchio di quasi cinque anni legato al fileserver Netatalk che può anche essere sfruttato per eseguire codice arbitrario su dispositivi privi di patch.
"Se si sceglie di non installare questa nuova versione del firmware, consigliamo vivamente di disabilitare i servizi accessibili dal lato WAN per evitare potenziali intrusioni indesiderate. Questi servizi includono l'accesso remoto da WAN, port forwarding, DDNS, server VPN, DMZ, port trigger", spiega ASUS in un avviso di sicurezza.
Il nuovo firmware per i dispositivi indicati è disponibile tramite la pagina di ciascun prodotto o i collegamenti forniti nel bollettino. C'è anche una FAQ con la guida su come procedere all'update dei router.
La società taiwanese suggerisce, inoltre, di creare password distinte per la rete wireless e le pagine di amministrazione del router di almeno otto caratteri (combinando lettere maiuscole, numeri e simboli) ed evitare di usare la stessa password per più dispositivi o servizi.










ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Steam verso un 2025 da record: ricavi stimati a 16,2 miliardi di dollari. Ed è solo l'inizio
El Capitan ancora al comando della classifica dei supercomputer, JUPITER porta l'Europa nell'era exascale
Arm nel programma NVLink Fusion: NVLink farà parlare le CPU Neoverse con le GPU NVIDIA
Bonus Elettrodomestici 2025, si parte: come richiederlo da domani (con click day)
Jeff Bezos torna al comando, stavolta di una startup AI che promette di rivoluzionare auto, computer ed esplorazione spaziale
Anthesi sceglie OVHcloud per digitalizzare la Pubblica Amministrazione
Cube presenta Trike Flatbed Hybrid 750, il pick-up delle e-bike cargo
Call of Duty Black Ops 7 peggio di Infinite Warfare: è il capitolo con la valutazione più bassa di sempre
L'Italia è il secondo mercato per pompe di calore, ma molti non sanno di poterle usare per riscaldamento
Wi-Fi superveloce anche in giardino? FRITZ!Repeater 1610 Outdoor porta la connessione ovunque
La Ford Focus va ufficialmente in pensione, dopo 27 anni di vendite
Booking.com integra Revolut Pay: nasce il viaggio digitale senza confini
DGX Spark a 175 fps con ray tracing su Cyberpunk 2077: NVIDIA mostra i muscoli
Red Dead Redemption 2 Enhanced è ancora in arrivo, conferma un insider









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoma sia sul sito nella pagina dedicata al mio router che facendogli fare la ricerca (cmq è già impostato per l'aggiornamento automatico ogni notte) non trova niente.
hanno avuto troppa fretta nel pubblicare la news?
a me è comparso 2 giorni dopo la news e infatti si è aggiornato da solo.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".