У вас роутер ASUS и используете VPN? Обновите прошивку 1.1.2.3_1010 — 3 модели пускают хакеров без пароля

Support81

Модератор
Компания залатала дыру после массовой волны атак. Обновиться - обязательно.
asusr.jpg


ASUS выпустила обновление прошивки, которое закрывает критическую уязвимость обхода аутентификации в нескольких моделях домашних роутеров серии DSL. Проблема получила идентификатор CVE-2025-59367 и позволяет удалённому злоумышленнику зайти в устройство без каких-либо учётных данных. Для атаки не требуется ни взаимодействие с пользователем, ни сложные техники — достаточно, чтобы роутер был доступен из интернета.

Уязвимость затрагивает как минимум 3 модели: DSL-AC51, DSL-N16 и DSL-AC750. Для них ASUS выпустила прошивку 1.1.2.3_1010, которая полностью блокирует обход аутентификации. Компания подчёркивает, что владельцам этих устройств необходимо как можно быстрее установить обновление с сайта технической поддержки или со страницы конкретного продукта.

Хотя производитель перечислил только 3 модели, ASUS также опубликовала рекомендации для пользователей, которые пока не могут обновиться или которым достались устройства с завершённым сроком поддержки. Если обновление недоступно, предлагается временно отключить любые сервисы, которые делают роутер доступным из внешней сети. В список входят удалённое управление по WAN, переадресация портов, DDNS, встроенный VPN-сервер, DMZ, порт-триггеры и FTP-доступ.

Помимо этого, ASUS советует усилить защиту в целом: использовать сложные пароли для панели администратора и беспроводных сетей, регулярно проверять наличие свежих прошивок и не повторять одну и ту же комбинацию логина и пароля на разных устройствах и сервисах. Эти меры уменьшают вероятность компрометации, даже если уязвимость ещё не закрыта патчем.

Пока что сообщений о реальных атаках на CVE-2025-59367 нет, но производители ИБ-инструментов напоминают: уязвимости в роутерах активно используют для развёртывания ботнетов. Компрометированные устройства объединяют в сеть и применяют для DDoS-атак. В июне, например, CISA внесла в каталог эксплуатируемых уязвимостей 2 старые проблемы в моделях ASUS RT-AX55 и ASUS GT-AC2900. Тогда исследователи GreyNoise и Sekoia сообщали, что группа с высоким уровнем ресурсов, получившая имя Vicious Trap, использовала эти дыры для установки бэкдоров на тысячи роутеров, чтобы собрать новую ботнет-сеть под названием AyySSHush.

Весной ASUS уже закрывала ещё 1 критический баг с обходом аутентификации — CVE-2025-2492, который затрагивал широкую линейку устройств с включённым сервисом AiCloud. Новый патч дополняет ту серию исправлений и вновь показывает, что домашние маршрутизаторы остаются привлекательной целью для атаки, если пользователи откладывают обновления.
Подробнее: https://www.securitylab.ru/news/566162.php
 
Похожие темы
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Раздачи и сливы 1
Support81 Копировать - Вставить = Взлом. Теперь автоматический генератор фишинга лежит прямо у вас в браузере Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 «Вас заменят алгоритмы»: Билл Гейтс вынес приговор врачам, педагогам и творческим профессиям Новости в сети 0
Support81 DeepSeek-V3: "мозги" из Китая, которые понимают код лучше вас Новости в сети 0
Support81 «Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Support81 YouTube: просмотр видео может сделать вас подозреваемым в глазах полиции Новости в сети 1
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
Support81 Google хочет заставить вас смотреть рекламу Новости в сети 0
T Traffic_Project| ЛУЧШИЕ УСЛОВИЯ ДЛЯ ВАС | Google ADS - Facebook - Youtube | БЕСПЛАТНОЕ СЕО Ищу работу. Предлагаю свои услуги. 0
NickelBlack Закину пробив и бомбер для вас - беспалтно. Раздачи и сливы 4
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
V Сделаю для вас архив whats app/viber Уязвимости и взлом 0
B Различные курсы для вас Раздачи и сливы 16
W Два бесплатных аккаунта ВКонтакте для вас! Фишинг, мошенничество, СИ 3
A -- Софт для вас! -- Программирование 3
V Не хотите показать, что у вас в смартфоне? Заплатите штраф! Полезные статьи 8
G Кратко о том как вас могут найти. Полезные статьи 4
J Ваш компьютер работает не на вас Полезные статьи 3
S Вас подслушивают Новости в сети 1
W Сделаю билд скрытого майнера под вас Ищу работу. Предлагаю свои услуги. 0
C Как вас могут вычислить даже при условии использования Tor Browser. Анонимность и приватность 0
T И снова http(s) proxy для вас пуси:3 Раздачи и сливы 1
Психологические секреты, которые сделают из вас обаятельного и коммуникабельного человека Полезные статьи 19
E Браузер сливает информацию о вас (ВНИМАНИЕ!) Анонимность и приватность 6
B когда вас достали))) Юмор 15
K Какая музыка у Вас играет прямо сейчас? Видео/Музыка 144
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Y Анонимность и Безопасность в Сети ч2 – Роутер (шлюз) Анонимность и приватность 0
S TOR роутер на базе Raspberry с поддержкой VPN. Полезные статьи 2
S Wifi роутер для сборки mac адресов Уязвимости и взлом 5
S в комп через роутер. Свободное общение 7
Support81 Жертвы TheMoon: почти 7000 роутеров ASUS скрывают вредоносную деятельность хакеров Новости в сети 0
R Рефаунд видеокарты Asus Radeon R9 270X 4Gb Полезные статьи 20

Название темы