Scroll untuk baca artikel
Networking

ASUS memperingatkan kelemahan bypass autentikasi yang kritis pada router seri DSL

85
×

ASUS memperingatkan kelemahan bypass autentikasi yang kritis pada router seri DSL

Share this article
asus-memperingatkan-kelemahan-bypass-autentikasi-yang-kritis-pada-router-seri-dsl
ASUS memperingatkan kelemahan bypass autentikasi yang kritis pada router seri DSL

ASUS

ASUS telah merilis firmware baru untuk menambal kelemahan keamanan bypass otentikasi penting yang berdampak pada beberapa model router seri DSL.

Example 300x600

Dilacak sebagai CVE-2025-59367kerentanan ini memungkinkan penyerang jarak jauh yang tidak diautentikasi untuk masuk ke perangkat yang belum dipatch dan terekspos secara online dalam serangan dengan kompleksitas rendah yang tidak memerlukan interaksi pengguna.

ASUS telah merilis firmware versi 1.1.2.3_1010 untuk mengatasi kerentanan ini pada model router DSL-AC51, DSL-N16, dan DSL-AC750.

Ahli

“Kerentanan bypass otentikasi telah diidentifikasi di router seri DSL tertentu, memungkinkan penyerang jarak jauh mendapatkan akses tidak sah ke sistem yang terpengaruh,” ASUS menjelaskan.

“ASUS merekomendasikan pembaruan ke firmware terbaru untuk memastikan perangkat Anda tetap terlindungi. Unduh dan instal firmware terbaru versi 1.1.2.3_1010 untuk perangkat Anda dari halaman dukungan ASUS atau halaman produk Anda di ASUS Networking.”

Meskipun produsen elektronik Taiwan hanya menyebutkan tiga model router yang terkena dampak, mereka juga memberikan langkah mitigasi bagi pengguna yang tidak bisa segera perbarui perangkat mereka atau memiliki model yang masa pakainya sudah habis dan tidak akan menerima pembaruan firmware.

Untuk memblokir potensi serangan tanpa menambal router, pengguna disarankan untuk menonaktifkan layanan apa pun yang dapat diakses dari Internet, termasuk akses jarak jauh dari WAN, penerusan porta, DDNS, server VPN, DMZ, pemicu port, dan FTP.

ASUS juga merekomendasikan untuk mengambil tindakan tambahan untuk mengamankan router dan mengurangi permukaan serangan, termasuk menggunakan kata sandi yang rumit untuk halaman administrasi router dan jaringan nirkabel, secara teratur memeriksa pembaruan keamanan dan firmware baru, dan menghindari penggunaan kembali kredensial.

Meskipun tidak ada laporan eksploitasi aktif, sangat disarankan untuk menginstal firmware terbaru sesegera mungkin, karena penyerang biasanya menargetkan kelemahan router untuk menginfeksi perangkat dengan malware botnet, yang kemudian mereka gunakan dalam serangan DDoS.

Misalnya, pada bulan Juni, CISA ditambahkan dua kelemahan keamanan lama yang memengaruhi router ASUS RT-AX55 (CVE-2023-39780) dan ASUS GT-AC2900 (CVE-2021-32030) ke dalam katalog kerentanan yang dieksploitasi secara aktif.

Seperti yang diungkapkan oleh perusahaan keamanan siber GreyNoise dan perusahaan keamanan siber Prancis Sekoia pada saat itu, “musuh yang memiliki sumber daya yang baik dan berkemampuan tinggi” dilacak sebagai Perangkap Setan menggunakan CVE-2023-39780 dan CVE-2021-32030 untuk pintu belakang ribuan router ASUS dalam serangan yang ditujukan untuk membangun botnet baru, dilacak sebagai AyySSHush.

Pada bulan April, ASUS menambal bypass otentikasi penting lainnya kerentanan (CVE-2025-2492) di berbagai model router dengan layanan AiCloud diaktifkan.

Ahli

Tolok Ukur Anggaran CISO 2026

Ini musim anggaran! Lebih dari 300 CISO dan pemimpin keamanan telah berbagi bagaimana mereka merencanakan, membelanjakan, dan membuat prioritas untuk tahun depan. Laporan ini mengumpulkan wawasan mereka, memungkinkan pembaca untuk membuat tolok ukur strategi, mengidentifikasi tren yang muncul, dan membandingkan prioritas mereka menjelang tahun 2026.

Pelajari bagaimana para pemimpin terkemuka mengubah investasi menjadi dampak yang terukur.