Channel CyberSecureFox - @cybersecurefox - №1258
⚠️ У Asus терміновий патч для кількох DSL‑роутерів. Історія з тих, коли оновлювати краще «прямо зараз».Я помітив, що критична уразливість CVE-2025-59367 дозволяє обхід автентифікації з боку WAN — достатньо зовнішньої IP і відкритого керування. Патч 1.1.2.3_1010 вже доступний для DSL‑AC51, DSL‑N16, DSL‑AC750 🚀. Перед апдейтом збережіть конфіг, а після — перевірте, чи не ввімкнулися знову віддалені сервіси.Якщо оновитися не можете, тимчасово вимкніть WAN‑керування, порт‑форвардинг, DDNS, VPN‑сервер, DMZ і FTP 🔒. Поставте унікальні паролі, обмежте адмінку тільки з LAN/довірних IP, вимкніть UPnP/WPS, увімкніть HTTPS; IoT — у гостьову мережу 🧰.Мені здається, вікно між релізом патча і масовим скануванням *не жарт* коротке — такі діри вже годували Mirai/Mozi. Чи бачу я перебільшення, чи ви теж вже оновились і зачистили зайві служби? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/asus-cve-2025-59367-dsl-marshrutyzatory-terminove-onovlennia#кібербезпека #asus #роутери #оновлення #cve #sohoCyberSecureFox
19
25-11-18 18:55