AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
router, wi-fi

Descobertas vulnerabilidades perigosas nos routers da ASUS!

Bruno Fonseca por Bruno Fonseca
5 de Setembro, 2023
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

Foram descobertas três vulnerabilidades de gravidade crítica de execução remota de código que afetam os routers ASUS RT-AX55, RT-AX56U_V2 e RT-AC86U. Assim permitem que utilizadores mal-intencionados se apoderem dos dispositivos se as atualizações de segurança não forem instaladas.

Descobertas vulnerabilidades perigosas nos routers da ASUS!

Estes três routers Wi-fi são modelos topo de gama populares no mercado de consumo. De facto há muitos jogadores que os utilizam e como tal todo o cuidado é pouco.

As falhas são vulnerabilidades que se podem explorar remotamente e sem autenticação, permitindo potencialmente a execução remota de código, interrupções de serviço e a realização de operações arbitrárias no dispositivo.


Entretanto tudo isto se deve a falhas de formatação das cadeias de carateres. Na prática são problemas de segurança que resultam de entradas do utilizador não validadas e/ou não higienizadas nos parâmetros de formatação das cadeias de carateres de determinadas funções. Escusado será dizer que podem dar origem a vários problemas, incluindo a divulgação de informações e a execução de código.

Os atacantes exploram estas falhas utilizando dados de entrada especialmente elaborados e enviados para os dispositivos vulneráveis. No caso dos routers da ASUS, os atacantes apontam a determinadas funções administrativas da API nos dispositivos.

  • CVE-2023-39238: falha de verificação adequada da cadeia de formato de entrada no módulo da API relacionado com o iperf ‘ser_iperf3_svr.cgi’.
  • CVE-2023-39239: falha de verificação correcta da cadeia de formato de entrada na API da função de definição geral.
  • CVE-2023-39240: falha de verificação adequada da cadeia de formato de entrada no módulo API relacionado com iperf ‘ser_iperf3_cli.cgi’.

Os problemas acima afetam o ASUS RT-AX55, RT-AX56U_V2 e RT-AC86U nas versões de firmware 3.0.0.4.386_50460, 3.0.0.4.386_50460 e 3.0.0.4_386_51529, respetivamente.

A solução recomendada é aplicar as seguintes atualizações de firmware:

RT-AX55: 3.0.0.4.386_51948 ou posterior
RT-AX56U_V2: 3.0.0.4.386_51948 ou posterior
RT-AC86U: 3.0.0.4.386_51915 ou posterior

Entretanto a ASUS lançou patches que abordam as três falhas no início de agosto de 2023 para o RT-AX55, em maio de 2023 para o AX56U_V2 e em julho de 2023 para o RT-AC86U.

Os utilizadores que não tenham aplicado as atualizações de segurança desde então devem considerar os seus dispositivos vulneráveis a ataques e dar assim prioridade à ação o mais rapidamente possível.

Além disso, como muitas falhas dos routers de consumo visam a consola de administração Web, é fortemente aconselhável desativar a funcionalidade de administração remota (WAN Web Access) para impedir o acesso a partir da Internet.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Vai esgotar: paraíso para os teus pés do ALDI tem super preço

Vai esgotar: paraíso para os teus pés do ALDI tem super preço

por Ana Oliveira
26 de Abril, 2026

Depois de um longo dia de trabalho, tudo o que o teu corpo pede é um momento de descanso absoluto. Frequentemente, os nossos pés suportam todo o peso...

O rival económico dos modeladores de luxo chegou ao ALDI

O rival económico dos modeladores de luxo chegou ao ALDI

por Bruno Fonseca
26 de Abril, 2026

Ter o cabelo sempre impecável e com aquele aspeto volumoso de quem acabou de sair do cabeleireiro costuma exigir um investimento financeiro gigantesco. Efetivamente, as marcas de luxo...

smartphones, apple, pixel

Bateria: Quando o software não consegue salvar o hardware…

por Nuno Miguel Oliveira
26 de Abril, 2026

Podes ter o telemóvel mais rápido do mundo, mas se ele morre ao meio-dia, tens apenas um pisa-papéis caro que pode ficar giro dentro de uma capa. Em...

RAM cara que dói? Há uma solução, mas a performance sofre

Smartphones: Está na hora de apostar em câmaras a sério!

por Nuno Miguel Oliveira
26 de Abril, 2026

Durante anos, vimos rasgados elogios à fotografia computacional. Era possível pegar em sensores reciclados durante gerações (olhamos para ti, Apple, Samsung e Google) e conseguir resultados incríveis. Mas...

Artigo Seguinte
Alone In the Dark

Há más notícias para quem estava à espera de Alone In the Dark!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

xbox, playstation

PS6 vs Xbox Helix: 800€ vs 1200€. Muda tudo!?

26 de Abril, 2026
Ainda usas um tapete para o teu rato? Andas atrasado!

Ainda usas um tapete para o teu rato? Andas atrasado!

26 de Abril, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados