Re: [新聞] 俄國殭屍網路程式瞄準華碩路由器

看板Broad_Band (寬頻網路)作者 (尋找屬於我的星星)時間4年前 (2022/03/29 08:04), 編輯推噓2(206)
留言8則, 6人參與, 4年前最新討論串2/2 (看更多)
Asus 在 2022/03/25 時發佈了新韌體更新 版本 3.0.0.4.386.48260 1. 修正 OpenSSL CVE-2022-0778 2. 增加阻止惡意軟體的安全措施 3. 修正 Stored XSS 漏洞. Thanks to Milan Kyselica of IstroSec. 4. 修正 CVE-2022-23970, CVE-2022-23971, CVE-2022-23972, CVE-2022-23973, CVE-2022-CVE-2022-25595, CVE-2022-25596, CVE-2022-25596, 5. 增加 WAN 第三方DNS伺服器列表 --> DNS有助於用戶增加連線安全性. 看起來應該是修補這個漏洞,建議更新。 Asuswrt-Merlin 也在同一天發佈了新更新 386.5_2 Changelog 386.5_2 (25-March-2022) - UPDATED: openssl to 1.1.1n. - UPDATED: openvpn to 2.5.6. - CHANGED: Added Wireguard module + userspace tool to GT-AXE11000. - FIXED: Only a few DNSFilter clients are supported on HND models (entries limited to 255 chars). - FIXED: Security issue in AiCloud (backport from Asus) - FIXED: Cannot enable Adaptive QoS under certain scenarios on pre-HND router models. 看不出來是不是有同步修補官方版本 3.0.0.4.386.48260 所列的漏洞 不過還是建議更新就是。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 188.214.106.10 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1648512267.A.BCC.html

03/29 10:43, 4年前 , 1F
87u沒的更新QQ
03/29 10:43, 1F

03/29 11:52, 4年前 , 2F
EOL的被放生了?
03/29 11:52, 2F

03/29 23:32, 4年前 , 3F
EoL的為啥應該要有更新 就end of life樂啊
03/29 23:32, 3F

03/29 23:34, 4年前 , 4F
EoL本來就是要放生的 不要把MS的OOB更新當成常態..
03/29 23:34, 4F

03/29 23:35, 4年前 , 5F
切記硬體廠賣硬體才有收入 軟體維護是成本 不可能永久維持
03/29 23:35, 5F

03/29 23:35, 4年前 , 6F
一開始就要選擇有第三方韌體的方案 才能用到硬體極限
03/29 23:35, 6F

03/31 00:29, 4年前 , 7F
一線廠的大都會再放出FIRMWARE ,這就是不入流的設備
03/31 00:29, 7F

03/31 20:41, 4年前 , 8F
我知道會卡頓只要換回初版FIRMWARE可能會有機會可以恢復
03/31 20:41, 8F
文章代碼(AID): #1YGaqBlC (Broad_Band)
文章代碼(AID): #1YGaqBlC (Broad_Band)