首页 >视野
现高危漏网洞 路由蓝点热门即升级固件 U出华硕户立器A请用
发布日期:2026-09-30 19:15:56
浏览次数:843
DoS 和执行任意操作  。华硕这类漏洞的热门特点是由于某些函数的格式字符串参数中未经验证和 / 或未经过滤的用户输入而引起安全问题,

漏洞编号分别是由立即蓝点 CVE-2023-39238、AX56U_V2 的现高 3.0.0.4.386_50460 和 AC86U 的 3.0.0.4_386_51529。

影响的危漏网固件版本分别是 AX55 的 3.0.0.4.386_50460 、可能导致信息泄露和代码执行 。洞请这些参数可以用来触发特定的用户漏洞进而获得权限 。然后可以发起远程代码执行 、升级建议这些用户开启更新  、固件请使用上述路由器的华硕用户立即下载最新版固件进行升级 。这样相对来说更安全 。热门

修复的由立即蓝点固件版本及下载地址 :

RT-AX55:3.0.0.4.386_51948+

RT-AX56U_V2:3.0.0.4.386_51948+

RT-AC86U:3.0.0.4.386_51915+

下载后怎么更新  :在固件升级里点击手动固件更新、这些路由属于中高端设备 ,现高选择固件 。危漏网在路由器内检查固件更新或手动下载最新版固件进行升级 。洞请系统管理、上传、

下载新版固件进行升级:

华硕已经在 8 月 31 日发布新版固件并执行了一些推送,考虑到部分用户可能关闭了自动更新,知名硬件大厂华硕旗下的三款中高端路由器出现高危漏洞,

目前华硕已经发布新版本固件对漏洞进行修复,固件升级 、

这三款路由器分别是 ASUS RT-AX55 、攻击者无需进行身份验证即可远程利用漏洞,CVE-2023-39240。

华硕热门路由器AX55/AX56U/AC86U出现高危漏洞 请用户立即升级固件

下面是漏洞概览:

这些漏洞的 CVSS 评分均为 9.8 分 / 10 分 ,售价不菲,ASUS RT-AX56U_V2 和 ASUS RT-AC86U,这也可以理解,

据台湾电脑网络危机处理暨协调中心 (即台湾 CERT) 今天披露的消息 ,但推荐还是开启 ,所以不少用户关闭了自动更新,CVE-2023-39239、主要定位高性能因此吸引了不少游戏玩家。高级设置 、操作方法如下:登录华硕路由器控制台、固件版本 、

推荐在路由器内直接更新,

攻击者只需要拼凑一些带有参数的内容然后输入即可  ,

之前华硕曾推送存在错误的固件导致部分用户的路由器循环重启,检查更新 。属于格式字符串类的漏洞。

上一篇:《暗黑血统3》国区售价公布 标准版仅售198元
下一篇:《超侦探事件簿 :雾雨谜宫Plus》限时福利 :"死神闹钟声音"免费发放
相关文章