إصدار البرنامج الثابت ASUS DSL-N12E_C1 1.1.2.3_345 عرضة لتنفيذ الأوامر عن بُعد

الأمان / إصدار البرنامج الثابت ASUS DSL-N12E_C1 1.1.2.3_345 عرضة لتنفيذ الأوامر عن بُعد قراءة دقيقة واحدة

راوتر مودم ASUS DSL-N12E_C1. ASUS



تم اكتشاف ثغرة أمنية في تنفيذ الأوامر عن بعد في إصدار البرنامج الثابت ASUS DSL-N12E_C1 1.1.2.3. اكتشف فخري ذو الكفل الثغرة وكتب عليها وتم اختبارها فقط على الإصدار 1.1.2.3_345. لا يزال تأثير الثغرة الأمنية على الإصدارات القديمة غير معروف في هذه المرحلة. للتخفيف من هذه الثغرة الأمنية ، أصدرت ASUS تحديثًا (الإصدار 1.1.2.3_502) للبرامج الثابتة لأجهزتها ويتم تشجيع المستخدمين على ترقية BIOS والبرامج الثابتة لأجهزتهم إلى هذا الإصدار الأخير لتجنب المخاطر التي تشكلها هذه الثغرة الأمنية.

DSL-N12E_C1 هو موجه مودم ADSL لاسلكي بسرعة 300 ميجابت في الثانية من ASUS. يتميز الجهاز بتغطية واسعة النطاق ، وبث أقوى للإشارات ، وسرعات أعلى ، وإعداد بسيط لجهاز التوجيه مدته 30 ثانية. يتيح الإعداد السريع للمستخدمين تكوين الجهاز مباشرة من متصفحات أجهزتهم المحمولة.



يوفر دعم المنتج لهذا الجهاز اللاسلكي على موقع Asus الإلكتروني تحديثًا للبرنامج الثابت للإصدار 1.1.2.3_502 . يجلب هذا التحديث العديد من إصلاحات الأخطاء لكل من الملحق أ والملحق ب. تتضمن هذه الإصلاحات حلاً لواجهة المستخدم التي فشلت في مشكلة تسجيل الدخول بالإضافة إلى مشكلة عدم تفعيلها ضمن LAN> LAN IP. يعمل التحديث أيضًا على تحسين وظائف خادم الويب مع تحسين رابط مورد الأسئلة المتداولة حول المخاوف الشائعة لحل المشكلات. بالإضافة إلى ذلك ، أدى التحديث إلى تحسين قائمة القواعد الافتراضية لجودة الخدمة (QoS) ، كما أنه أصلح العديد من المشكلات الأخرى المتعلقة بواجهة المستخدم.



نظرًا لأن التحديث الأخير لجهاز ASUS اللاسلكي قد توقف منذ أكثر من شهر ، يبدو أن الثغرة الأمنية تظهر فقط بسبب إهمال المستخدمين لترقية أنظمتهم. التفاصيل المتعلقة بالخطأ في الكود الذي أدى إلى حدوث هذه الثغرة الأمنية حددها ذو الكفل في استغلاله بريد . نظرًا لأنه تم حل المشكلة بالفعل ، لم يتم طلب CVE لهذه الثغرة الأمنية وتعتبر المخاطرة منخفضة نظرًا لأن الحل هو مجرد تحديث بعيد.