Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η LG QNED87 ΣΤΟ ΜΙΚΡΟΣΚΟΠΙΟ ΤΩΝ DIGITAL AMUSERS –

    14 Νοεμβρίου 2025

    Η ASUS προειδοποιεί για κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές της σειράς DSL

    14 Νοεμβρίου 2025

    Ο νέος πίνακας ανακοινώσεων του TikTok είναι μια άμεση βολή στα κανάλια Instagram

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η ASUS προειδοποιεί για κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές της σειράς DSL
    Security

    Η ASUS προειδοποιεί για κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές της σειράς DSL

    Marizas DimitrisBy Marizas Dimitris14 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η ASUS κυκλοφόρησε νέο υλικολογισμικό για να επιδιορθώσει ένα κρίσιμο ελάττωμα ασφαλείας παράκαμψης ελέγχου ταυτότητας που επηρεάζει αρκετά μοντέλα δρομολογητών της σειράς DSL.

    Παρακολούθηση ως CVE-2025-59367αυτή η ευπάθεια επιτρέπει σε απομακρυσμένους, μη επαληθευμένους εισβολείς να συνδέονται σε μη επιδιορθωμένες συσκευές που εκτίθενται στο διαδίκτυο σε επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.

    Η ASUS κυκλοφόρησε την έκδοση υλικολογισμικού 1.1.2.3_1010 για την αντιμετώπιση αυτής της ευπάθειας για μοντέλα δρομολογητών DSL-AC51, DSL-N16 και DSL-AC750.

    Wiz

    “Έχει εντοπιστεί μια ευπάθεια παράκαμψης ελέγχου ταυτότητας σε ορισμένους δρομολογητές της σειράς DSL, η οποία μπορεί να επιτρέψει σε απομακρυσμένους εισβολείς να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στο επηρεαζόμενο σύστημα.” Η ASUS εξηγεί.

    “Η ASUS συνιστά ενημέρωση στο πιο πρόσφατο υλικολογισμικό για να διασφαλίσει ότι η συσκευή σας παραμένει προστατευμένη. Κατεβάστε και εγκαταστήστε την πιο πρόσφατη έκδοση υλικολογισμικού 1.1.2.3_1010 για τη συσκευή σας από τη σελίδα υποστήριξης της ASUS ή τη σελίδα προϊόντος σας στο ASUS Networking.”

    Ενώ ο Ταϊβανέζος κατασκευαστής ηλεκτρονικών ειδών αναφέρει μόνο τρία επηρεαζόμενα μοντέλα δρομολογητή, παρέχει επίσης μέτρα μετριασμού για χρήστες που δεν μπορούν ενημερώνουν αμέσως τις συσκευές τους ή έχουν μοντέλα στο τέλος του κύκλου ζωής τους που δεν θα λαμβάνουν ενημερώσεις υλικολογισμικού.

    Για τον αποκλεισμό πιθανών επιθέσεων χωρίς επιδιόρθωση των δρομολογητών, συνιστάται στους χρήστες να απενεργοποιούν οποιεσδήποτε υπηρεσίες είναι προσβάσιμες από το Διαδίκτυο, συμπεριλαμβανομένης της απομακρυσμένης πρόσβασης από WAN, προώθησης θυρών, DDNS, διακομιστή VPN, DMZ, ενεργοποίησης θυρών και FTP.

    Η ASUS συνιστά επίσης τη λήψη πρόσθετων μέτρων για την ασφάλεια των δρομολογητών και τη μείωση της επιφάνειας επίθεσης, συμπεριλαμβανομένης της χρήσης πολύπλοκων κωδικών πρόσβασης για τη σελίδα διαχείρισης του δρομολογητή και των ασύρματων δικτύων, τον τακτικό έλεγχο για ενημερώσεις ασφαλείας και νέο υλικολογισμικό και την αποφυγή της επαναχρησιμοποίησης διαπιστευτηρίων.

    Αν και δεν υπάρχουν αναφορές για ενεργή εκμετάλλευση, συνιστάται ανεπιφύλακτα η εγκατάσταση του πιο πρόσφατου υλικολογισμικού το συντομότερο δυνατό, καθώς οι εισβολείς συνήθως στοχεύουν ελαττώματα δρομολογητή για να μολύνουν συσκευές με κακόβουλο λογισμικό botnet, το οποίο στη συνέχεια χρησιμοποιούν σε επιθέσεις DDoS.

    Για παράδειγμα, τον Ιούνιο, η CISA πρόσθεσε δύο παλαιότερα ελαττώματα ασφαλείας που επηρεάζουν τους δρομολογητές ASUS RT-AX55 (CVE-2023-39780) και ASUS GT-AC2900 (CVE-2021-32030) στον κατάλογό της με ευπάθειες που εκμεταλλεύονται ενεργά.

    Όπως αποκάλυψαν εκείνη την εποχή η εταιρεία κυβερνοασφάλειας GreyNoise και η γαλλική εταιρεία ασφάλειας στον κυβερνοχώρο Sekoia, «ένας αντίπαλος με καλούς πόρους και εξαιρετικά ικανός» παρακολουθείται ως Μοχθηρή παγίδα χρησιμοποίησε το CVE-2023-39780 και το CVE-2021-32030 για να παρακάμψει χιλιάδες δρομολογητές ASUS σε επιθέσεις που στοχεύουν στη δημιουργία ενός νέου botnet, που παρακολουθούνται ως AyySSHush.

    Τον Απρίλιο, η ASUS διορθώθηκε μια άλλη ευπάθεια παράκαμψης κρίσιμου ελέγχου ταυτότητας (CVE-2025-2492) σε μεγάλη γκάμα μοντέλων δρομολογητών με ενεργοποιημένη την υπηρεσία AiCloud.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Το SAP διορθώνει το ελάττωμα των διαπιστευτηρίων με σκληρό κώδικα στο SQL Anywhere Monitor
    Security

    Οι χάκερ κάνουν κατάχρηση της δυνατότητας προστασίας από ιούς Triofox για την ανάπτυξη εργαλείων απομακρυσμένης πρόσβασης
    Security

    Η Microsoft κυκλοφορεί το KB5068781 — Η πρώτη εκτεταμένη ενημέρωση ασφαλείας των Windows 10
    Security
    ASUS CISA LLM networking Δρομολογητής Ενημέρωση ασφαλείας Κηλίδα Παράκαμψη ελέγχου ταυτότητας Πάροδος
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΟ νέος πίνακας ανακοινώσεων του TikTok είναι μια άμεση βολή στα κανάλια Instagram
    Next Article Η LG QNED87 ΣΤΟ ΜΙΚΡΟΣΚΟΠΙΟ ΤΩΝ DIGITAL AMUSERS –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η κρίσιμη ευπάθεια Imunify360 AV εκθέτει 56 εκατομμύρια ιστότοπους που φιλοξενούνται σε Linux σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

    14 Νοεμβρίου 2025
    Security

    Κακόβουλη επέκταση Chrome καθώς το πορτοφόλι Ethereum ενεργοποιεί την πλήρη κατάληψη του πορτοφολιού

    14 Νοεμβρίου 2025
    Security

    Cl0P Ransomware Group ισχυρίζεται ότι παραβίασε την ανάθεση στο Oracle 0-Day EBS Hack

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.154 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Η LG QNED87 ΣΤΟ ΜΙΚΡΟΣΚΟΠΙΟ ΤΩΝ DIGITAL AMUSERS –

    Marizas Dimitris14 Νοεμβρίου 2025
    Security

    Η ASUS προειδοποιεί για κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές της σειράς DSL

    Marizas Dimitris14 Νοεμβρίου 2025
    Technology

    Ο νέος πίνακας ανακοινώσεων του TikTok είναι μια άμεση βολή στα κανάλια Instagram

    Marizas Dimitris14 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.154 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η LG QNED87 ΣΤΟ ΜΙΚΡΟΣΚΟΠΙΟ ΤΩΝ DIGITAL AMUSERS –

    14 Νοεμβρίου 2025

    Η ASUS προειδοποιεί για κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές της σειράς DSL

    14 Νοεμβρίου 2025

    Ο νέος πίνακας ανακοινώσεων του TikTok είναι μια άμεση βολή στα κανάλια Instagram

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.