ASUS ZenWiFi AX Mini (XD4)
BIOS & 固件
- 驱动程序和工具软件
- BIOS & 固件
安全性修正
- 修正 command injection vulnerability.
- 修正 DoS vulnerabilities in HTTPD and firewall configuration pages.
- 修正 ARP poisoning vulnerability.
- 修正 information disclosure vulnerability.
- 修正 code execution issue in custom OVPN.
- 修正 OpenVPN vulnerability categorized as CWE-134.
- 修正 null pointer dereference vulnerabilities.
- 修正 OpenSSL vulnerabilities.
- 修正 CVE-2022-46871, CVE-2023-35720.
- 修正 CVE-2023-28702, CVE-2023-28703.
- 修正 XSS and self-reflected HTML injection vulnerabilities.
- 支持ECDSA certificates for Let's Encrypt.
-改善系统稳定性
- 修正 FFmpeg vulnerabilities.
- 加强对 OTA 固件更新和凭证的保护
- 修正several curl vulnerabilities.
- 修正 the cfg server vulnerability.
- 改善WireGuard性能
-加强对 SSH 暴力攻击的防护
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: a604d27590eb9012a643593ce3b4f100e9e828af8c010a41fc05b24cea9b59c3
安全性修正
- 修正 string format stacks 漏洞
- 修正 cross-site-scripting 漏洞
- 修正 informational 漏洞。感谢 Howard McGreehan.
- 修正 SQL injection 漏洞
- 修正 json file traversal 漏洞
- 修正 plc/port file traversal 漏洞
- 修正 stack overflow 漏洞。感谢 HP of Cyber Kunlun Lab
- 修正 authenticated stored XSS 漏洞。感谢 Luke Walker ━ SmartDCC
- 修正 cfgserver heap overflow 漏洞
- 修正 cfgserver denial of service 漏洞。感谢 TianHe from BeFun Cyber Security Lab.
- 修正 OpenSSL CVE-2022-0778
- 修正 CVE-2021-34174
- 增加阻止恶意软体的安全措施
- 修正 Stored XSS 漏洞. 感谢Milan Kyselica of IstroSec 的贡献
- 修正 CVE-2022-23970, CVE-2022-23971, CVE-2022-23972, CVE-2022-23973, CVE-2022-25595, CVE-2022-25596, CVE-2022-25597, CVE-2022-26376
问题修正
- 修正 AiMesh guest network问题.
- 修正 WAN IP为IPv6的DDNS问题
- 修正 系统管理--问题回报的接口问题.
- 修正 time zone 错误.
新增功能
- 增加 WAN 第三方DNS服务器列表 --> DNS有助於用户增加连线安全性.
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: e2ffcc895b651e2dda18f5f68f364dca
1. 修正 OpenSSL CVE-2022-0778
2. 修正 CVE-2021-34174, CVE-2022-0778
3. 增加阻止恶意软体的安全措施
4. 修正 Stored XSS 漏洞. 感谢 Milan Kyselica of IstroSec.
5. 修正 CVE-2022-23970, CVE-2022-23971, CVE-2022-23972, CVE-2022-23973, CVE-2022-25595, CVE-2022-25596, CVE-2022-25597, CVE-2022-26673, CVE-2022-26674, CVE-2022-26376
6. 增加 WAN 第三方DNS服务器列表 --> DNS有助於用户增加连线安全性.
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 1a443c1b659f5d04d501e2e1d133a1fe
安全性
- 修正 string format stacks 漏洞
- 修正 cross-site-scripting 漏洞
- 修正 informational 漏洞
感谢 Howard McGreehan.
-修正 SQL injection 漏洞
-修正 json file traversal 漏洞
-修正 plc/port file traversal 漏洞
-修正 stack overflow 漏洞
感谢 HP of Cyber Kunlun Lab
-修正 authenticated stored XSS 漏洞
感谢 Luke Walker ━ SmartDCC
-修正 LPD denial of service 漏洞
-修正 cfgserver heap overflow 漏洞
-修正 cfgserver denial of service 漏洞
感谢 TianHe from BeFun Cyber Security Lab.
增加ISP设定档
Digi 1 - TM
Digi 2 - TIME
Digi 3 - Digi
Digi 4 - CTS
Digi 5 - ALLO
Digi 6 - SACOFA
Maxis - CTS
Maxis - SACOFA
Maxis - TNB/ALLO
修正 AiMesh guest network问题.
修正 WAN IP为IPv6的DDNS问题
修正 系统管理--问题回报的接口问题.
修正 time zone 错误.
改善连线稳定度.
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5:bd3e2256103f6f4c160eafba8d295fc1
1.修正Let's encrypt 问题
2.修正httpd 漏洞
3.修正缓冲区溢位(stack overflow)漏洞
4.修正DoS 漏洞
感谢 Fans0n、le3d1ng、Mwen、daliy yang from 360 Future Security Labs贡献
5.腾讯内部业务调整,移除腾讯加速器
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5:4154de347c3a63f32f9f8abc5a5eb8e6
- 修正FragAttack 漏洞
- 改善系統穩定性
请先将档案解压缩后再用原始固件档案进行MD5确认
MD5: e4f28ec3f21c9310085ac7f89f7e2072
安全性修正:
修正 CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25687, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686
此为DNSmasq漏洞修正的Beta版固件,请叁考以下FAQ连结的方法 2: 至官网下载固件进行更新来进行此固件升级。
https://www.asus.com.cn/support/FAQ/1008000
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 7a423beaea4559490d1d7d51500f40de
新功能
1. AiMesh2.0 相关
- 系统优化 : 提供一键优化AiMesh配置
- 当系统为有线骨干模式(Ethernet Backhaul),所有的节点都透过网路线连接,则所有无线资源都会优先给无线装置。
- AiMesh系统重启及还原至原厂设定
- 可让装置重新连线。装置会先断线再重新连线。
- 可指定装置连线绑定特定AP
- 访客网路功能可同步到整个AiMesh 系统。但AiMesh节点固件版本须更新至3.0.0.4.386.xxxxx 版本
- 开放AiMesh 节点(AiMesh node)上的USB装置功能
2. ASUS Router APP提供新的家庭接口
iOS平台须更新APP至v1.0.0.5.75或以上
Android平台须更新APP至v1.0.0.5.74或以上
3. 无线排程时间的设定最小单位更新为1分钟
4. 支援IPSec IKE v1 及 IKE v2。 您可以透过Windows 10 native VPN client程序去连线到路由器的IPSec VPN服务器。详细可叁考 https://www.asus.com/tw/support/FAQ/1033576
5. 2.4G及5G可在网路地图的同一页面做设定
6. 登入的验证码功能可至系统页面做关闭
7. 打印机服务器埠可在USB App页面做关闭
8. 连接到访客网路的装置可在网路地图> 阅览名单 > 接口中查看
9. 修正Lets encrypt 认证问题
10. 新增IPTV支援国家
11. 改善AiMesh模式稳定性
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 1604b95fa5519aa2ab94e959b1cb6922
- 修正使用访客网路时AiMesh 连线异常
- 改善系统稳定性
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 56e8d1d8617bfbfb573b585f7c5398ac
- 改善AiMesh 稳定性
- 改善无线装置连线稳定性
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 39d4ef73b09c432b20d722a54a89e168
- 初版固件
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 987379478281beac712e27abf7c8fe46