PSA: Asus đã phát hành các bản sửa lỗi cho một số lỗ hổng bảo mật ảnh hưởng đến gần hai chục mẫu bộ định tuyến. Một số lỗi bảo mật được coi là nghiêm trọng và thậm chí có lỗi từ năm 2018. Người dùng có thể tải xuống chương trình cơ sở mới nhất bằng cách đăng nhập vào bộ định tuyến của họ và chạy công cụ cập nhật tự động hoặc bằng cách cài đặt thủ công bản cập nhật chương trình cơ sở từ trang web hỗ trợ của Asus.
Chủ sở hữu nhiều bộ định tuyến Asus RT, GT, ZenWifi và TUF nên kiểm tra các bản cập nhật chương trình cơ sở càng sớm càng tốt. Tuần này, công ty phát hành một bản vá bảo mật giải quyết chín lỗ hổng có khả năng dẫn đến tấn công từ chối dịch vụ hoặc thực thi mã từ xa.
Một trong những lỗi nghiêm trọng nhất được xử lý có thể gây ra lỗi bộ nhớ sau khi kẻ tấn công gửi một yêu cầu HTTP được điều chỉnh cụ thể. Bản cập nhật cũng giải quyết một lỗ hổng nghiêm trọng mà các nhà nghiên cứu bảo mật đã theo dõi từ năm 2018, cho phép tin tặc thực thi mã tùy ý thông qua thao tác ghi ngoài giới hạn.

Tất cả các vấn đề bảo mật khác được phân loại là mức độ nghiêm trọng cao. Một trong những lỗ hổng này tạo điều kiện cho các cuộc tấn công trung gian, cho phép tin tặc chiếm quyền điều khiển phiên của người dùng, trong khi một lỗ hổng khác có thể làm rò rỉ thông tin nhạy cảm khi kẻ tấn công gửi yêu cầu mạng. Hai lỗ hổng được phát hiện gần đây nhất trong tháng này có thể cho phép người dùng trái phép chấm dứt dịch vụ. Hơn nữa, bản vá này tăng cường bảo vệ thông tin xác thực và củng cố tính bảo mật của các bản cập nhật qua mạng.
Tình hình ảnh hưởng đến các kiểu bộ định tuyến sau. Mỗi liên kết bên dưới dẫn đến phần tải xuống chương trình cơ sở thủ công tương ứng trên trang web hỗ trợ của Asus.
Để thực hiện cập nhật tự động, hãy kết nối máy tính với bộ định tuyến, sau đó nhập địa chỉ IP của bộ định tuyến vào thanh địa chỉ của trình duyệt web để truy cập giao diện người dùng web của thiết bị. Bạn có thể tìm thấy địa chỉ IP bằng cách sử dụng Tiện ích khám phá thiết bị Asus.
Khi truy cập giao diện người dùng web của bộ định tuyến, một thông báo sẽ xuất hiện ở góc trên cùng bên phải nếu có bản cập nhật chương trình cơ sở. Nhấp vào nút “Nâng cấp chương trình cơ sở” để tải xuống và cài đặt bản vá, quá trình này sẽ mất vài phút.
Ngoài ra, bạn có thể cập nhật chương trình cơ sở theo cách thủ công. Để làm như vậy, hãy tải xuống và giải nén chương trình cơ sở phù hợp từ trang web hỗ trợ của Asus, sau đó nhấp vào nút “Tải lên” bên cạnh cụm từ “Cập nhật chương trình cơ sở thủ công” ở gần cuối trang nâng cấp chương trình cơ sở. Khi cửa sổ tệp mở ra, hãy chọn tệp chương trình cơ sở đã giải nén để bắt đầu cập nhật.
Asus khuyên bạn nên đặt lại bộ định tuyến về cài đặt gốc sau khi áp dụng bản vá. Trang Câu hỏi thường gặp của công ty chứa hướng dẫn thêm.
Tín dụng tiêu đề: Đồng Biết Công Nghệ


