Poważna dziura w routerach ASUS
|
ZonX |
Dodano 11-01-2015 16:10
|
User
Posty: 22
Dołączył: 24/08/2014 16:28
|
http://niebezpiecznik.pl/post/powazna-dziura-w-routerach-asus/
Merlin wydał załataną wersję firmware. |
|
|
|
grz3si3k |
Dodano 11-01-2015 16:19
|
Super User
Posty: 630
Dołączył: 28/06/2008 17:19
|
przeniosłem z Shoubox`a:
Prosta operacja do wykonania w celu zabezpieczenia rutera na OFW
Później iptables -S w celu sprawdzenia czy dodane.
RT-AC68U
|
|
|
|
Axelsys |
Dodano 11-01-2015 17:08
|
User
Posty: 146
Dołączył: 22/11/2008 19:11
|
Najwidoczniej ASUS już załatał dziurę bo pojawiła się aktualizacja Firmware version 3.0.0.4.378.3813 z datą 09.01.2015
CISCO EPC3208 -> ASUS RT-AC68U + Merlin 3.0.0.4_378.50_0
CISCO EPC3208 -> Netgear WNR3500L v2 + Tomato 1.28.0000 MIPSR2-116 K26 USB AIO PL
|
|
|
|
grz3si3k |
Dodano 11-01-2015 18:49
|
Super User
Posty: 630
Dołączył: 28/06/2008 17:19
|
nie ma w tej aktualizacji poprawki na to, chyba że nic o tym nie wspomnieli
RT-AC68U
|
|
|
|
need_password |
Dodano 11-01-2015 22:26
|
User
Posty: 100
Dołączył: 23/09/2014 10:25
|
Wrzuciłem to przed południem do shoutboxa, ale widzę że kolega z tego od razu temat nowy zrobił. No dobrze, można i tak ...
Asus RT-AC56U
Netgear R7000
Asus RT-N10U
Tenda N60
Linksys WRT54G
|
|
|
|
ZonX |
Dodano 11-01-2015 22:45
|
User
Posty: 22
Dołączył: 24/08/2014 16:28
|
Nie zwróciłem uwagi na SB, wstawiłem po przeczytaniu niebezpiecznika, pomyślałem ze warto... |
|
|
|
shibby |
Dodano 12-01-2015 14:27
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
i bardzo dobrze. Nie wszyscy patrzą na shoutboxa
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
grz3si3k |
Dodano 12-01-2015 17:13
|
Super User
Posty: 630
Dołączył: 28/06/2008 17:19
|
Cytat ZonX napisał(a):http://niebezpiecznik.pl/post/powazna-dziura-w-routerach-asus/
Merlin wydał załataną wersję firmware.
Łata o pobrania na stronie ASUSA w zakładce Driver & Tools -> Firmware -> Version 3.0.0.4.378.3873
Cytat -Fixed infosvr security issue.
-Fixed Cross-site request forgery security issue
RT-AC68U
|
|
|
|
Axelsys |
Dodano 12-01-2015 19:08
|
User
Posty: 146
Dołączył: 22/11/2008 19:11
|
I teraz pytanie.
Czy tą łatę można użyć na Merlina ?
Domyślam się, że ta łata to całe firmware
CISCO EPC3208 -> ASUS RT-AC68U + Merlin 3.0.0.4_378.50_0
CISCO EPC3208 -> Netgear WNR3500L v2 + Tomato 1.28.0000 MIPSR2-116 K26 USB AIO PL
|
|
|
|
grz3si3k |
Dodano 12-01-2015 19:27
|
Super User
Posty: 630
Dołączył: 28/06/2008 17:19
|
Cytat Axelsys napisał(a):
Czy tą łatę można użyć na Merlina ?
Domyślam się, że ta łata to całe firmware
No ta łata to cały firmware, więc nie da się jej użyć tak jak miałeś chęć to zrobić
RT-AC68U
|
|
|
|
Axelsys |
Dodano 12-01-2015 19:32
|
User
Posty: 146
Dołączył: 22/11/2008 19:11
|
Więc poczekam na załatanego Merlina
Połączony z 12 January 2015 23:26:00:
Aktualizacje RMerlin BETA (testowe)
AC87U - nowa wersja sterownika Quantenna v36.7.0.31:
http://www.mediafire.com/download/cyvvlvyloffyosm/RT-AC87U_3.0.0.4_376.49_6_newqtn.zip
AC68U z nowym bootloader'em:
http://www.mediafire.com/download/qtw4a2btxkl867j/RT-AC68U_3.0.0.4_376.49_6_cfeupd.zip
Połączony z 12 January 2015 23:27:42:
http://asuswrt.lostrealm.ca/
Edytowany przez Axelsys dnia 12-01-2015 23:27
CISCO EPC3208 -> ASUS RT-AC68U + Merlin 3.0.0.4_378.50_0
CISCO EPC3208 -> Netgear WNR3500L v2 + Tomato 1.28.0000 MIPSR2-116 K26 USB AIO PL
|
|
|