脆弱性の発見者:Cisco Talos の Lilith >_>
Cisco Talos はこのほど、Asus ルータのソフトウェアに 3 件の脆弱性を発見しました。
Asus RT-AX82U ルータは Wi-Fi 6(802.11ax)対応ルータの最新機種の 1 つであり、他の Asus ルータとのメッシュネットワーキングもサポートしています。他のルータと同様に、ローカルネットワークで稼働している HTTP サーバーを介して設定できます。ただし、より IoT 的なやり方でリモート管理とモニタリングを行えるように設定することも可能です。
Talos は、認証バイパスの脆弱性である TALOS-2022-1586
TALOS-2022-1590
TALOS-2022-1592
Cisco Talos はシスコの脆弱性開示方針
影響を受ける製品(Asus RT-AX82U 3.0.0.4.386_49674-ge182230)をお使いであれば、できるだけ早くアップデートすることをお勧めします。Talos では、このバージョンの Asus が今回の脆弱性によってエクスプロイトされる可能性があることをテストして確認済みです。
脆弱性のエクスプロイトは Snort ルール(60394 および 60473)で検出できます。今後、ルールが追加されたり、脆弱性に関して追加される情報によっては現行のルールが変更されたりする場合があります。最新のルールの詳細については、Firepower Management Center または Snort.org を参照してください。
本稿は 2023 年 01 月 10 日に Talos Group
のブログに投稿された「Vulnerability Spotlight: Asus router access, information disclosure, denial of service vulnerabilities discovered 」の抄訳です。