台灣漏洞揭露平台(TVN)在6月14日發佈公告,指出華碩(ASUS)旗下多款支援Wi-Fi 6或Wi-Fi 5訊號的無線路由器產品存有資安漏洞,其危險性將允許未經身分鑑別的遠端攻擊者登入設備。
此次共影響華碩7款路由器機型,分別是:
- ASUS ZenWiFi AX(XT8)
- ASUS ZenWiFi AX(XT8 V2)
- RT-AX88U
- RT-AX58U
- RT-AX57
- RT-AC86U
- RT-AC68U
華碩官方已提供安全性更新,並建議路由器的用戶盡快更新韌體,有以下2種作法:
方法1:透過登入管理介面(WebGUI)進行線上韌體更新
首先,將電腦與華碩路由器以網路線或WiFi連接,開啟瀏覽器輸入路由器IP位址或路由器網址https://www.asusrouter.com 進入路由器登入介面。
如果有最新的韌體發行,頁面右上角會出現黃色驚嘆號,顯示目前有新版本可供下載。
點擊「現在更新」,網頁會導引到系統管理-->系統管理頁面,確認下載請點擊「韌體更新」。
韌體開始下載後,請稍後3分鐘,下載過程中請勿將路由器關機。
完成韌體後更新後,建議將路由器還原到原廠預設值。還原方式:按壓無線基地台後方[Reset]鈕5秒再放掉;還原原廠設定後再做設定。
如果路由器顯示無法連接到華碩伺服器,請使用方法2。
方法2:手動更新
可以在華碩官方支援網站找到路由器最新的韌體版本 https://www.asus.com/tw/support/,以RT-AX88U為例,可以透過產品列表找到個人的路由器型號與其對應的韌體版本,並將最新的韌體下載至電腦。
完成下載後,請將檔案解壓縮。
將電腦與華碩路由器以網路線或WiFi連接,開啟瀏覽器輸入路由器IP位址或路由器網址https://www.asusrouter.com 進入路由器登入介面。
前往進階設定中的系統管理-->韌體更新-->點選上傳。
選擇剛剛下載的韌體檔案並上傳。
韌體開始下載後,請稍後3分鐘,下載過程中請勿將個人的路由器關機。
完成韌體後更新後,建議將路由器還原到原廠預設值。還原方式:按壓無線基地台後方[Reset]鈕5秒再放掉;還原原廠設定後再做設定。
華碩官方表示,用戶完成更新韌體後,須將路由器還原到原廠預設值;同時建議用戶應使用超過10個字元的密碼(包括大寫字母、數字和符號的組合),也避免使用連續數字或字母的密碼,例如1234567890、abcdefghij或qwertuiop,以更好地保護裝置。
延伸閱讀:華碩首波AI PC為何擁抱高通?他親揭1關鍵,NPU如何顛覆筆電?為何用過就回不去了?
責任編輯:林美欣
延伸閱讀
離職員工的「孤兒帳號」,變成駭客入口!SailPoint怎麼用身份安全建起圍牆?
產業必備的「開源軟體」恐成資安漏洞!問題到底出在哪?
「加入《數位時代》LINE好友,科技新聞不漏接」
留言 0