ASUS에서 일부 공유기에 취약점 해결을 위한 펌웨어를 배포하기 시작했다.
문제가된 것은 DoS 공격 및 코드 실행에 악용될 수 있는 CVE-2022-26376와 임의 코드 실행을 가능케하는 CVE-2018-1160 취약점으로, ASUS는 취약점 대응 펌웨어 업데이트를 적용하기 어려운 상황이라면, WAN 측에서 액세스할 수 있는 포트포워딩, VPN 서버, DMZ, 포트 트리거링 등의 서비스를 비활성화할 것을 제안했다.
한편, 이번에 취약점이 발견되어 펌웨어 업데이트가 제공되는 ASUS 공유기는 다음과 같다.
GT6, GT-AXE16000, GT-AX11000 PRO, GT-AX6000, GT-AX11000, GS-AX5400, GS-AX3000, XT9, XT8, XT8 V2, RT-AX86U PRO, RT-AX86U, RT-AX86S, RT-AX82U, RT-AX58U, RT-AX3000, TUF-AX6000, and TUF-AX5400. |