Firmware-Updates für 16 Router:
Asus legt wegen Exploit-Kit nach
Vor Kurzem war ein Exploit-Kit aufgetaucht, das über 50 Router-Modelle verschiedener Hersteller angreifbar macht. Jetzt hat Asus ein Update für 16 seiner Internetzugangswerkzeuge veröffentlicht, das diese Lücke wieder schließen soll.
Auch der Asus RT-AC87U bekommt ein Update
Nach den aktuellen Informationen will Asus mit neuen Schutzfunktionen dafür gesorgt haben, dass Zugriff auf das Web-Interface seiner Router nicht mehr von unberechtigter Stelle vorgenommen werden kann. Das Router Exploit Kit hatte diese Angriffe möglich gemacht, wenn Nutzer auf entsprechend manipulierte Seiten gelotst werden konnten.
Sollte das Tool mit seinen Bemühungen erfolgreich sein und Zugriff erhalten, kann durch manipulierte DNS-Einstellungen der gesamte Datenverkehr beeinflusst und beispielsweise umgeleitet werden. Die neue Firmware von Asus schiebt diesem groben Vorgehen jetzt einen Riegel vor.
Alle müssen Löcher stopfen
Ob Belkin, D-Link, Edimax, Linksys, Netgear, TP-Link, Trendnet, Zyxel oder Asus: Ein Mitte letzten Monats entdecktes Exploit-Kit macht es bisher unbekannten Angreifern möglich, unbefugt auf über 50 Router-Modelle verschiedenster Hersteller Zugriff zu nehmen. Wie heise berichtet, hat jetzt Asus auf diese Bedrohung reagiert und ein Firmeware-Update für 16 Mitglieder seiner Router-Familie veröffentlicht.
Auch der Asus RT-AC87U bekommt ein Update
Nach den aktuellen Informationen will Asus mit neuen Schutzfunktionen dafür gesorgt haben, dass Zugriff auf das Web-Interface seiner Router nicht mehr von unberechtigter Stelle vorgenommen werden kann. Das Router Exploit Kit hatte diese Angriffe möglich gemacht, wenn Nutzer auf entsprechend manipulierte Seiten gelotst werden konnten.
CSRF macht keinen Stress
Die bisher unbekannten Entwickler des Exploit Kits setzen bei ihrem Schädling auf eine Angriffstechnik mit dem Namen Cross-Site-Request-Forgery (CSRF). Diese macht es unter Umständen möglich, über den Browser des Nutzers Zugriff auf das Web-Interface des Routers zu nehmen. Hier beginnt das Exploit Kit damit, die Hardware auf bekannte Sicherheitslücken und Standardpasswörter hin zu überprüfen.Sollte das Tool mit seinen Bemühungen erfolgreich sein und Zugriff erhalten, kann durch manipulierte DNS-Einstellungen der gesamte Datenverkehr beeinflusst und beispielsweise umgeleitet werden. Die neue Firmware von Asus schiebt diesem groben Vorgehen jetzt einen Riegel vor.
Pure Gewalt reicht nicht mehr aus
Wird die Internetverbindung vom Nutzer eingerichtet, wird dieser jetzt dazu gezwungen, statt dem Standardpasswort Admin ein anderes Zugangswort zu wählen. Außerdem wurde unter der Überschrift "Brute-Force-Protection" die Anzahl der zulässigen Versuche bei der Eingabe von Benutzername und Passwort des Router-Admins beschränkt. Zusätzlich können Administratoren den Zugang zum Webinterface auf bestimmte IPs beschränken. Zu guter Letzt will Asus weitere CSRF-Lücken geschlossen und den Authentifizierungsprozess verbessert haben. Details verrät man hier aber nicht. Im Supportbereich des Konzerns steht für folgende Modelle ein Firmware-Update bereit:- RT-AC87U/RT-AC87R: Version 3.0.0.4.378.6117
- RT-AC3200: Version 3.0.0.4.378.6091
- RT-AC68U/RT-AC68P/RT-AC68R/RT-AC68W: Version 3.0.0.4.378.6152
- RT-AC56U/RT-AC56R: Version 3.0.0.4.378.6117
- RT-AC66U/RT-AC66R/RT-AC66W: Version 3.0.0.4.378.6117
- RT-N66U/RT-N66R/RT-AC66W: Version 3.0.0.4.378.6117
- RT-AC56S: Version 3.0.0.4.378.6117
Thema:
Videos von Asus-Geräten
- Asus Zenbook Duo: Notebook mit zwei Displays im Praxistest
- Asus Zenbook A14: Leichtgewicht mit starker Ausstattung im Test
- Asus Vivobook S15: Copilot+ PC mit Snapdragon X Elite getestet
- Asus Zenbook S16: Notebook mit Ceraluminum-Gehäuse und Ryzen AI
- Asus ROG Ally X: Fast überall doppelt so gut wie sein Vorgänger
Asus RTX 4090 im Preisvergleich:
Neue Asus-Downloads
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Notebooks:
Weiterführende Links
Neue Nachrichten
- Galaxy Watch 9 & Ultra 2: Leak enthüllt Design der neuen Smartwatches
- Neue Weekend-Deals sind da: Media Markt & Saturn senken die Preise
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Ryzen-CPUs: AMD killt RAM-Verschlüsselung - und rudert jetzt zurück
- Windows 11 26H2: Microsoft veröffentlicht allererste Vorschau-Version
- Apple M6-Prozessoren: TSMC liefert erste 2nm-Chips für neue Macs
- Windows 11 26H2: Microsoft kündigt nächste OS-Version offiziell an
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen