RT-AC87R
BIOS & 固件
- 驱动程序和工具软件
- BIOS & 固件
1.修正FragAttack 漏洞
2.修正DoS 漏洞。感谢清华大学NISL实验室的贡献
3.改善系统稳定性
4.修正使用者介面问题
请先将档案解压缩后再用原始固件档案进行MD5确认
MD5: daa394b90c87ce1074ed088b01be8207
- 修正 Let's Encrypt 问题
- 安全性修正:
修正 CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25687, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686
此为DNSmasq漏洞修正的Beta版固件,请叁考以下FAQ连结的方法2: 至官网下载固件进行更新来进行此固件升级。
https://www.asus.com.cn/support/FAQ/1008000
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 39bfbb51d42137bcfd76ed6ee8fe2761
安全性修正
- 修正 CVE-2020-12695 (CallStranger)
- 修正 Reflected XSS 漏洞
- 修正 Directory traversal 漏洞
- 修正 CVE-2017-15653.
由於增强服务器安全性,旧的TLS 传输协定已移除
如果你的路由器固件版本低於3.0.0.4.382.52230, 请叁考下方FAQ 手动更新的章节进行手动更新。https://www.asus.com.cn/support/FAQ/1008000
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 8f79df26a9190f6715d2f47de5388df3
- 修正CVE-2019-15126 (Kr00k)漏洞
- 修正UI问题
- 支援路由器凭证汇出,将凭证汇入计算机後,当使用登入https登入路由器後台管理接口时,将不会再看到警示讯息。请叁考此连结:https://www.asus.com/us/support/FAQ/1034294/
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 6aa2c670b65ab9c872cbf9c3593904a7
- 修正 Let's Encrypt 问题
- 修正网路地图装置清单问题
- 修正 OPEN VPN 相关问题
- 修正重开机排程问题
- 系统稳定性优化
- 修正当WAN连线类型为L2TP 时,双WAN故障转移功能相关问题
请先将档案解压缩后再用原始固件档案进行MD5确认
MD5: 8c276977dfef51cd7b671fa3e4ff1230
- 修正 DDoS 漏洞.
请先将档案解压缩后再用原始固件档案进行MD5确认
MD5: eaea330e6727c72d5982f71ded71e2a6
- 修正韧体更新通知问题
- 修正dual wan UI 问题
请先将档案解压缩后再用原始固件档案进行MD5确认
MD5: 6f4b101c884fe779548fe9acc3608eec
安全性修正
- 修正DDoS 漏洞
- 修正AiCloud 漏洞 感谢 Matt Cundari
- 修正命令注入漏洞 感谢S1mba Lu
- 修正缓冲区溢出漏洞 感谢 Javier Aguinaga
- 修正 CVE-2018-20334
- 修正 CVE-2018-20336
- 修正 null pointer 问题. 感谢 CodeBreaker of STARLabs
- 修正 AiCloud 缓冲区溢出漏洞 感谢Resecurity InternationalInternational
请先将档案解压缩后再用原始固件档案进行MD5确认"
MD5: 53a309a4eb1d958aa25960e0c0039278
- 改善系统稳定性
- 修正 XSS 漏洞. 感谢 Yonghui Han of Fortinet's FortiGuard Labs.
- 修正CVE-2018-8877, CVE-2018-8878, CVE-2018-8879
- 修正lightHTTPd 中的纯文字密码漏洞
- 修改 Quick Internet Setup 流程
- 主WiFi SSID 和访客网路SSID 可以分别隐藏
- 支援多语言(UTF-8)网络名称*
- 修正 DDNS, AiProtection, Adaptive QoS, Traffic Analyzer, Web history, Feedback的 EULA
- 於进阶设定新增隐私权页面说明
- 修正 IPv6 问题
- 修正 USB 3.0 相关字串
- 新增更多OpenVPN帐户 保护机制
- 修改 网页&App过滤设定为16组
* Windows XP和Windows 7不支援UTF-8格式的SSID。 如果使用多种语言的SSID,这两个操作系统可能会看到乱码。
请先将档案解压缩後再用原始韧体档案进行MD5确认
MD5: 73e49de69339502a8e98fa42da8da16c
安全性相关
-修复KRACK漏洞
-修复 CVE-2017-14491:DNS - 2 byte heap based overflow
-修复 CVE-2017-14492 - heap based overflow
-修复 CVE-2017-14493: DHCP - stack based overflow
-修复 CVE-2017-14494: DHCP - info leak
-修复 CVE-2017-14495: DNS - OOM DoS
-修复 CVE-2017-14496: DNS - DoS Integer underflow
-修复 CVE-2017-13704 : Bug collision
-修复可预测的session tokens(CVE-2017-15654), 记录用户IP验证(CVE-2017-15653), 登录资讯泄漏 (special thanks for Blazej Adamczyk contribution)
-修复 Web GUI授权漏洞.
-修复AiCloud XSS漏洞
-修复 XSS漏洞. 感谢Joaquim的贡献。
-修复LAN RCE漏洞。 一位独立的安全研究人员向Beyond Security的SecuriTeam Secure Disclosure程序报告了这个漏洞
-修复远程代码执行漏洞。感谢Fortinet FortiGuard实验室的David Maciejak
-修复智能同步存储的XSS漏洞。 感谢Guy Arazi的贡献。
-修复 CVE-2018-5721 Stack-based buffer overflow.
新功能
-HDD休眠
-URL过滤黑/白名单
-访客网络上的频宽限制
-URL过滤器支援https网站
问题修正
-修正CTF相关的问题
-修复AiCloud智能同步问题。
-修正了客户端名称包含特殊字符时客户端图标修改问题