ASUS, birden fazla yönlendirici modelindeki güvenlik açıklarını ele alan kümülatif güvenlik güncellemeleri ile yeni ürün yazılımı yayınladı, müşterileri cihazlarını derhal güncellemeleri veya güvence altına alınana kadar WAN erişimini kısıtlamaları için uyardı.
Şirketin açıkladığı gibi, yeni yayınlanan ürün yazılımı, yüksek ve kritik olanlar da dahil olmak üzere dokuz güvenlik kusuru için düzeltmeler içerir.
Bunlardan en şiddetli olanı CVE-2022-26376 ve CVE-2018-1160 olarak izlenir. Birincisi, ASUS yönlendiricileri için ASUSWRT ürün yazılımında, saldırganların hizmet reddi durumlarını tetiklemesine veya kod yürütülmesini sağlayabilecek kritik bir bellek bozulması zayıflığıdır.
Diğer kritik yama, neredeyse beş yıllık bir CVE-2018-1160 hatası için, sınırlandırılmamış cihazlarda keyfi kod yürütme elde etmek için de sömürülebilecek olan netatalk zayıflığının neden olduğu bir hata içindir.
"Lütfen, bu yeni ürün yazılımı sürümünü yüklememeyi seçerseniz, potansiyel istenmeyen müdahaleleri önlemek için WAN tarafından erişilebilen hizmetleri devre dışı bırakmanızı şiddetle tavsiye ediyoruz. Bu hizmetler WAN, Port Yönlendirme, DDNS, VPN Sunucusu, DMZ, Port, Port, Port, Port, Port. Tetik, "Asus bugün yayınlanan bir güvenlik danışmanında uyardı.
Diyerek şöyle devam etti: "Hem ekipmanınızı hem de güvenlik prosedürlerinizi periyodik olarak denetlemenizi şiddetle teşvik ediyoruz, çünkü bu daha iyi korunmanızı sağlayacaktır."
Etkilenen cihazların listesi aşağıdaki modelleri içerir: GT6, GT-AXE16000, GT-AX11000 Pro, GT-AX6000, GT-Ax11000, GS-Ax5400, GS-AX3000, XT9, XT8, XT8 V2, RT-AX86U Pro, RT -Ax86u, RT-AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000 ve TUF-AX5400.
ASUS, etkilenen yönlendiricilerin kullanıcılarını, destek web sitesi, her ürünün sayfası veya bugünün danışmanlığında sağlanan bağlantılar aracılığıyla en kısa sürede en son ürün yazılımına güncellemeleri için uyardı.
Şirket ayrıca en az sekiz karakterli (büyük harf, sayılar ve semboller birleştirme) kablosuz ağ ve yönlendirici yönetim sayfaları için farklı şifreler oluşturmayı ve birden fazla cihaz veya hizmet için aynı şifreyi kullanmaktan kaçınmayı önerir.
Destek web sitesi ayrıca, ürün yazılımını en son sürüme güncelleme ve kullanıcıların yönlendiricilerini daha güvenli hale getirmek için alabilecekleri önlemler hakkında ayrıntılı bilgiler sağlar.
ASUS'un uyarısı, şirketin ürünlerinin daha önce Botnets tarafından hedeflendiği bilindiğini görerek ciddiye alınmalıdır.
Örneğin, Mach 2022'de ASUS, Cyclops'un daha fazla ASUS yönlendirici modelini hedefleyen kötü amaçlı yazılım saldırılarını, kalıcılık kazanmak ve bunları tehlikeye atılan ağlara uzaktan erişim için kullanması konusunda uyardı.
Bir ay önce, Şubat 2022'de, ABD ve İngiltere siber güvenlik ajanslarından ortak bir güvenlik danışmanlığı, botezleri BLINK botnetini, onu bozmadan ve saldırılarda kullanımını önlemeden önce Rus askeri kumbaşı tehdit grubuna bağladı.
Asus yönlendiricileri, kötü güvenlik güncellemesiyle dünya çapında çevrimdışı vurdu
Yeni CONDI kötü amaçlı yazılım DDOS Botnet'i TP-Link AX21 Yönlendiricilerinden Çıkarıyor
Microsoft: Windows Kernel CVE-2023-32019 Düzeltme varsayılan olarak devre dışı bırakılır
Fortinet, Fortigate SSL-VPN cihazlarında kritik RCE kusurunu düzeltir, şimdi yama
Microsoft Haziran 2023 Patch Salı 78 Kusur, 38 RCE Bugs Düzeltiyor
Kaynak: Bleeping Computer