Массовое обновление прошивок Asus для большинства своих WiFi роутеров
Массовое обновление прошивок Asus для большинства своих WiFi роутеров
Компания AsusTek Computer Inc, известная в России под торговой маркой Asus, некоторое время назад - конкретно в феврале - выпустила "quick fix" для большинства своих современных WiFi роутеров.
В данном случае "фикс" надо понимать и в качестве быстрой меры буквально, и в смысле срочно срочности, и в качестве временной заплатки.
Удивительно, но факт - информационного повода данное событие не создало.
Видимо, потому что этим не занимались PRщики Spectre и Meltdown.
Хотя если без юмора, то проблема довольно специфична, но она есть.
На момент написания новости, автор лично проверил все имеющиеся в продаже модели WiFi роутеров Асус из нескольких российских магазинов.
Всего 163 позиции.
Из имеющихся в продаже почти во всех магазинах 35 моделей, исправления "прилетели" минимум к 24 моделям WiFi роутеров Асус.
В "рунете" по данному факту тишина. То ли Асус решил не привлекать внимания к проблемам с безопасностью в своих прошивках своих же устройств, то ли слишком узкие "дыры".
Речь идет об уязвимостях CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25687, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686.
Они касаются использования DNSmasq.
Если кратко, то это DNS-, DHCP- и TFTP-сервер, обладающий простотой настройки.
Все угрозы, обозначенные выше, касаются возможных рисков, связанных с DNSmasq до версии 2.83.
В описаниях к уязвимостям подчеркивается, что наибольшую угрозу они представляют для конфиденциальности и целостности данных, а также для доступности системы.
От себя добавлю, что да, именно так, "system availability". Про "system access" и аналогичные выражения, когда теряется доступ к системе у собственника, а у атакующего сохраняется - ни слова.
Собственно, не менее важная часть, чем констатация факта наличия проблемы, это сами устройства и исправления прошивок к ним.
На момент написания автором новости, были проверены модели и наличие обновлений прошивок.
Именно из-за массовости явления, меня очень удивило молчание рунета по данному поводу.
При том, что это касается не какого-то сферического коня в вакууме, а конкретных проблем с конкретными уязвимостями.
Именно про Spectre и Meltdown немеряно писанины, и даже про дырявую забагованную Windows 10 много и регулярно про заплатки со всех сайтов, а тут - словно воды в рот набрали.
Модели Wifi роутеров Асус, к которым компания выпустила заплатки и статус прошивок:
Wi-Fi роутер ASUS RT-AX92U - beta(quick fix).
Wi-Fi роутер ASUS RT-AX88U - beta(quick fix) и основной релиз.
Wi-Fi роутер Asus RT-AX82U - beta(quick fix).
Wi-Fi роутер ASUS RT-AX58U* - beta(quick fix).
Wi-Fi роутер ASUS RT-AX55 - beta(quick fix) и основной релиз.
Wi-Fi роутер ASUS RT-AC88U - beta(quick fix).
Wi-Fi роутер ASUS RT-AC86U - beta(quick fix).
Wi-Fi роутер ASUS RT-AC85P - beta(quick fix) и основной релиз.
Wi-Fi роутер ASUS RT-AC68U - beta(quick fix).
Wi-Fi роутер ASUS RT-AC66U B1 - beta(quick fix).
Wi-Fi роутер ASUS RT-AC65P - beta(quick fix) и основной релиз.
Wi-Fi роутер ASUS RT-AC58U - beta(quick fix).
Wi-Fi роутер ASUS RT-AC51 - beta(quick fix).
Wi-Fi роутер ASUS RT-AC2400 - beta(quick fix) и основной релиз.
Wi-Fi роутер ASUS RT-AC1200RU - beta(quick fix).
Wi-Fi роутер ASUS ROG Rapture GT-AC5300 - beta(quick fix).
Wi-Fi роутер ASUS ROG Rapture GT-AX11000 - beta(quick fix).
Wi-Fi роутер ASUS ROG Rapture GT-AC2900 - beta(quick fix).
Wi-Fi роутер ASUS Blue Cave - beta(quick fix).
MESH-комплекты Mesh ASUS ZenWiFi AC Mini (CD6) 1pk** *** - beta(quick fix).
MESH-комплекты Mesh ASUS ZenWiFi AX Mini (XD4) (1pk)** *** - beta(quick fix).
MESH-комплекты ASUS ZenWiFi AX [XT8 W-1-PK]**** - beta(quick fix) и основной релиз.
MESH-комплекты ASUS ZenWiFi AC (CT8)***** - основной релиз.
*Адрес www.asus.com/ru/Networking-IoT-Servers/WiFi-6/All-series/RT-AX58U/ - недоступен.
В настоящее время работает www.asus.com/ru/Networking-IoT-Servers/WiFi-Routers/ASUS-WiFi-Routers/RT-AC58U/
**ASUS ZenWiFi AC Mini(CD6) - прошивка находится в разделе "Драйверы и Утилиты", а не "BIOS и ПО"
**ASUS ZenWiFi AX Mini (XD4) - прошивка находится в разделе "Драйверы и Утилиты", а не "BIOS и ПО"
***В смысле прошивок, на данный момент:
Mesh ASUS ZenWiFi CD6 1pk = ASUS ZenWiFi CD6 2pk = ASUS ZenWiFi CD6 3pk
Mesh ASUS ZenWiFi AX Mini (XD4) (1pk) = ASUS ZenWiFi AX Mini (XD4) (2pk)
****ASUS ZenWiFi AX [XT8 W-1-PK] = ASUS ZenWiFi AX (XT8) относится к XT8 (W-1-PK)
*****ASUS ZenWiFi AC (CT8) относится к CT8 (W-1-PK).
Модели Wifi роутеров Асус, к которым(возможно временно) компания НЕ выпустила заплатки:
Wi-Fi роутер ASUS RT-N19
Wi-Fi роутер ASUS RT-N12 С1/D1/VP
Wi-Fi роутер ASUS RT-N11P
Wi-Fi роутер ASUS RT-AX56U
Wi-Fi роутер ASUS RT-AC59U
Wi-Fi роутер ASUS RT-AC57U
Wi-Fi роутер ASUS RT-AC53
Wi-Fi роутер ASUS RT-AC52U B1
Wi-Fi роутер ASUS RT-AC51U
Wi-Fi роутер ASUS RT-AC1200
Wi-Fi роутер ASUS BRT-AC828
Wi-Fi роутер ASUS 4G-AC53U
Внимание 1! Если для вашей модели WiFi роутера Asus есть beta, но пока нет релизной версии прошивки, то Асус настоятельно рекомендует:
Refer to "Method 2: Update Manually" - обновите прошивку вручную согласно методике, детально описанной по адресу asus.com/support/FAQ/1008000 или asus.com/ru/support/FAQ/1008000
Внимание 2!
Например, ASUS RT-AC1200RU НЕ РАВНО ASUS RT-AC1200.
Для RU фикс есть, для второй модели - нет.
Внимание 3!
Это НЕ исчерпывающий список WiFI роутеров фирмы Асус.
Если для вас информационная безопасность важна, то вы можете самостоятельно открыть официальную страницу поддержки вашего WiFi роутера и проверить наличие актуального исправления перечисленных уязвимостей.
Внимание 4!
Вы должны и обязаны ясно и четко представлять себе, что и для чего вы делаете.
Если есть малейшие сомнения в необходимости обновления, либо в своих навыках по дальнейшему успешному восстановлению вашего устройства после возможного сбоя во время прошивки по любой причине - не делайте ничего.
А лучше - если устройство на гарантии - сделать все необходимые манипуляции силами сотрудников официального сервисного центра.
Внимание 5!
В англоязычном сегменте интернета зафиксированы единичные случаи "багов" после установки беты.
Например, на одном из форумов некий пользователь сообщил, что на его WiFI роутере Asus модели RT-AX88U потерялась возможность "коннектиться" на частоте 5Ггц.
Другой пользователь на другом форуме обозначил проблему, смысл которой сводится к тому, что "понизилась производительность(читай - скорость), после установки беты, но это - не точно".
Проявите внимательность, это никогда не помешает.
Лента материалов
Соблюдение Правил конференции строго обязательно!
Флуд, флейм и оффтоп преследуются по всей строгости закона!
Комментарии, содержащие оскорбления, нецензурные выражения (в т.ч. замаскированный мат), экстремистские высказывания, рекламу и спам, удаляются независимо от содержимого, а к их авторам могут применяться меры вплоть до запрета написания комментариев и, в случае написания комментария через социальные сети, жалобы в администрацию данной сети.

