按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::

發布日期:
字型大小:

ASUS GT-AXE11000, RT-AX3000, RT-AX55, RT-AX58U, TUF-AX3000 - Improper Control of Interaction Frequency

TVN ID TVN-202109034
CVE ID CVE-2021-37910
CVSS 3.7 (Low)
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
影響產品 ASUS GT-AXE11000 < v3.0.0.4.386.45898
ASUS RT-AX3000 < v3.0.0.4.386.45898
ASUS RT-AX55 < v3.0.0.4.386.45898
ASUS RT-AX58U < v3.0.0.4.386.45898
ASUS TUF-AX3000 < v3.0.0.4.386.45898
問題描述 ASUS路由器的無線認證協定存在漏洞,未經授權的遠端攻擊者可撰寫腳本,於認證過程中傳送其他使用者憑證,阻斷該使用者的連線。
解決方法 Update Routes firmware to last version:
ASUS GT-AXE11000 v3.0.0.4.386.45898
ASUS RT-AX3000 v3.0.0.4.386.45898
ASUS RT-AX55 v3.0.0.4.386.45898
ASUS RT-AX58U v3.0.0.4.386.45898
ASUS TUF-AX3000 v3.0.0.4.386.45898
漏洞通報者 Efstratios Chatzoglou
公開日期 2021-11-05
回頁首