BIOS及韌體
- 驅動程式及工具程式
- BIOS及韌體
此型號的產品生命週期已結束,其韌體、工具、網站和手冊將不再更新。更多詳情請參考 https://www.asus.com/event/network/eol-product/
1.修正FragAttack 漏洞
2.修正DoS 漏洞。感謝清華大學NISL實驗室的貢獻
3.改善系統穩定性
4.修正使用者介面問題
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: daa394b90c87ce1074ed088b01be8207
- 修正 Let's Encrypt 問題
- 安全性修正:
修正 CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25687, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686
此為DNSmasq漏洞修正的Beta版韌體,請參考以下FAQ連結的方法二: 手動更新來進行此韌體升級。
https://www.asus.com/tw/support/FAQ/1008000
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: 39bfbb51d42137bcfd76ed6ee8fe2761
安全性修正
- 修正 CVE-2020-12695 (CallStranger)
- 修正 Reflected XSS 漏洞
- 修正 Directory traversal 漏洞
- 修正 CVE-2017-15653.
由於增強伺服器安全性,舊的TLS 傳輸協定已移除
如果你的路由器韌體版本低於3.0.0.4.382.52230, 請參考下方FAQ 手動更新的章節進行手動更新。https://www.asus.com/tw/support/FAQ/1008000
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: 8f79df26a9190f6715d2f47de5388df3
- 修正CVE-2019-15126 (Kr00k)漏洞
- 修正UI問題
- 支援路由器憑證匯出,將憑證匯入電腦後,當使用登入https登入路由器後台管理介面時,將不會再看到警示訊息。請參考此連結:https://www.asus.com/us/support/FAQ/1034294/
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: 6aa2c670b65ab9c872cbf9c3593904a7
- 修正 Let's Encrypt 問題
- 修正網路地圖裝置清單問題
- 修正 OPEN VPN 相關問題
- 修正重開機排程問題
- 改善系統穩定性
- 修正當WAN連線類型為L2TP 時,雙WAN故障轉移功能相關問題
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: 8c276977dfef51cd7b671fa3e4ff1230
- 修正 DDoS 漏洞.
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: eaea330e6727c72d5982f71ded71e2a6
- 修正韌體更新通知問題
- 修正dual wan UI 問題
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: 6f4b101c884fe779548fe9acc3608eec
安全性修正
- 修正DDoS 漏洞
- 修正AiCloud 漏洞 感謝 Matt Cundari
- 修正命令注入漏洞 感謝S1mba Lu
- 修正緩衝區溢位漏洞 感謝 Javier Aguinaga
- 修正 CVE-2018-20334
- 修正 CVE-2018-20336
- 修正 null pointer 問題. 感謝 CodeBreaker of STARLabs
- 修正 AiCloud 緩衝區溢位漏洞 感謝Resecurity InternationalInternational
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: 53a309a4eb1d958aa25960e0c0039278
- 改善系統穩定性
- 修正 XSS 漏洞. 感謝 Yonghui Han of Fortinet's FortiGuard Labs.
- 修正CVE-2018-8877, CVE-2018-8878, CVE-2018-8879
- 修正lightHTTPd 中的純文字密碼漏洞
- 修改 Quick Internet Setup 流程
- 主WiFi SSID 和訪客網路SSID 可以分別隱藏
- 支援多語言(UTF-8)網絡名稱*
- 修正 DDNS, AiProtection, Adaptive QoS, Traffic Analyzer, Web history, Feedback的 EULA
- 於進階設定新增隱私權頁面說明
- 修正 IPv6 問題
- 修正 USB 3.0 相關字串
- 新增更多OpenVPN帳戶 保護機制
- 修改 網頁&App過濾設定為16組
* Windows XP和Windows 7不支援UTF-8格式的SSID。 如果使用多種語言的SSID,這兩個操作系統可能會看到亂碼。
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: 73e49de69339502a8e98fa42da8da16c
安全性相關
-修復KRACK漏洞
-修復 CVE-2017-14491:DNS - 2 byte heap based overflow
-修復 CVE-2017-14492 - heap based overflow
-修復 CVE-2017-14493: DHCP - stack based overflow
-修復 CVE-2017-14494: DHCP - info leak
-修復 CVE-2017-14495: DNS - OOM DoS
-修復 CVE-2017-14496: DNS - DoS Integer underflow
-修復 CVE-2017-13704 : Bug collision
-修復可預測的session tokens(CVE-2017-15654), 記錄用戶IP驗證(CVE-2017-15653), 登錄資訊洩漏 (special thanks for Blazej Adamczyk contribution)
-修復 Web GUI授權漏洞.
-修復AiCloud XSS漏洞
-修復 XSS漏洞. 感謝Joaquim的貢獻。
-修復LAN RCE漏洞。 一位獨立的安全研究人員向Beyond Security的SecuriTeam Secure Disclosure程序報告了這個漏洞
-修復遠程代碼執行漏洞。感謝Fortinet FortiGuard實驗室的David Maciejak
-修復智能同步存儲的XSS漏洞。 感謝Guy Arazi的貢獻。
-修復 CVE-2018-5721 Stack-based buffer overflow.
新功能
-HDD休眠
-URL過濾黑/白名單
-訪客網絡上的頻寬限制
-URL過濾器支援https網站
問題修正
-修正CTF相關的問題
-修復AiCloud智能同步問題。
-修正了客戶端名稱包含特殊字符時客戶端圖標修改問題
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
MD5: 8cebc204c8a5ff71fbb6b76b4828cfe7