您的当前位置:首页 > 休闲 > 华硕热门路由器AX55/AX56U/AC86U出现高危漏洞 请用户立即升级固件 – 蓝点网 正文
时间:2025-11-02 08:18:37 来源:网络整理 编辑:休闲
据台湾电脑网络危机处理暨协调中心 (即台湾 CERT) 今天披露的消息,知名硬件大厂华硕旗下的三款中高端路由器出现高危漏洞,攻击者无需进行身份验证即可远程利用漏洞,然后可以发起远程代码执行、DoS 和
据台湾电脑网络危机处理暨协调中心 (即台湾 CERT) 今天披露的华硕消息,知名硬件大厂华硕旗下的热门三款中高端路由器出现高危漏洞,攻击者无需进行身份验证即可远程利用漏洞,由立即蓝点然后可以发起远程代码执行、现高DoS 和执行任意操作。危漏网
这三款路由器分别是洞请 ASUS RT-AX55、ASUS RT-AX56U_V2 和 ASUS RT-AC86U,用户这些路由属于中高端设备,升级售价不菲,固件主要定位高性能因此吸引了不少游戏玩家。华硕
目前华硕已经发布新版本固件对漏洞进行修复,热门请使用上述路由器的由立即蓝点用户立即下载最新版固件进行升级。

下面是现高漏洞概览:
这些漏洞的 CVSS 评分均为 9.8 分 / 10 分,属于格式字符串类的危漏网漏洞。这类漏洞的洞请特点是由于某些函数的格式字符串参数中未经验证和 / 或未经过滤的用户输入而引起安全问题,可能导致信息泄露和代码执行。
攻击者只需要拼凑一些带有参数的内容然后输入即可,这些参数可以用来触发特定的漏洞进而获得权限。
漏洞编号分别是 CVE-2023-39238、CVE-2023-39239、CVE-2023-39240。
影响的固件版本分别是 AX55 的 3.0.0.4.386_50460、AX56U_V2 的 3.0.0.4.386_50460 和 AC86U 的 3.0.0.4_386_51529。
下载新版固件进行升级:
华硕已经在 8 月 31 日发布新版固件并执行了一些推送,考虑到部分用户可能关闭了自动更新,建议这些用户开启更新、在路由器内检查固件更新或手动下载最新版固件进行升级。
推荐在路由器内直接更新,操作方法如下:登录华硕路由器控制台、高级设置、系统管理、固件升级、固件版本、检查更新。
之前华硕曾推送存在错误的固件导致部分用户的路由器循环重启,所以不少用户关闭了自动更新,这也可以理解,但推荐还是开启,这样相对来说更安全。
修复的固件版本及下载地址:
RT-AX55:3.0.0.4.386_51948+
RT-AX56U_V2:3.0.0.4.386_51948+
RT-AC86U:3.0.0.4.386_51915+
下载后怎么更新:在固件升级里点击手动固件更新、上传、选择固件。
以未知之心,探未知之境!带着你的建行龙卡信用卡玩嗨2024 ChinaJoy2025-11-02 08:09
掌趣科技辟谣支购字节游戏停业:已参与相干构战或竞价2025-11-02 08:02
杨子18岁女女杨海润晒劳斯莱斯遭嘲 颜值没有输继母黄圣依2025-11-02 07:37
小米9se跑分评测 拆载下通骁龙712战骁龙710辨别对比2025-11-02 07:29
《地平线:零之黎明》或许有续作 开始着手下一个游戏2025-11-02 07:03
《拂晓杀机》将推出齐新单人剧情游戏 表态来日诰日TGA!2025-11-02 06:42
【山东】2023年空气净化器产品质量省级监督抽查结果2025-11-02 06:41
杜华喊话谭维维插足挨歌节目:我的启诺讲到做到2025-11-02 06:27
中国音数协第一副理事长张毅君:加强产业研究,构建产业生态,推动电竞产业高质量发展2025-11-02 06:06
中媒:《GTA6》证明成人化游戏趋势会继绝逝世少下往2025-11-02 05:38
《死神:魂魄觉醒》玩法概述预告发布支持中文2025-11-02 08:16
少沙室内亲子玩耍的好处统统哪些2025-11-02 08:07
华为余承东:智界S7开启海量交付,“是现货不是期货”2025-11-02 08:05
黄腾峡漂流懦妇漂战猛士漂有啥辨别2025-11-02 07:50
《合金装备:幸存》上架steam 最低配置GTX6502025-11-02 07:39
重庆皇冠大年夜扶梯有多少 正在哪个地位2025-11-02 07:21
家电巨头玩“跨界” 主业副业两手抓2025-11-02 06:42
华为Mate 20 Pro人脸辨认进级:支撑两张脸孔里孔了2025-11-02 06:41
《王国之心3》主题预告片放出 2018第三季度发售2025-11-02 06:10
2023北京背日葵景面正在那里2025-11-02 06:07