Ouvrir le menu principal

MacGeneration

Recherche

Asus recommande de mettre à jour ses routeurs Wi-Fi à cause de failles critiques

Pierre Dandumont

lundi 26 juin 2023 à 13:30 • 18

Matériel

Vous avez un point d'accès Wi-Fi ou un routeur Asus chez vous ? C'est le moment de le mettre à jour. Le fabricant vient en effet d'annoncer que de nombreuses failles critiques ont été corrigées dans plusieurs produits. Elles permettent de prendre le contrôle de l'appareil à distance, ce qui est évidemment un problème. Un appareil touché peut en effet être enrôlé dans un botnet pour des attaques en masse.

La société conseille de mettre à jour le firmware mais aussi d'employer des mots de passe sécurisés — non, admin/ admin ne l'est pas — et de désactiver les fonctions qui permettent un accès depuis l'extérieur. Il s'agit des fonctions de VPN, de redirection de ports (pour accéder à un périphérique de votre réseau depuis l'extérieur), d'accès à distance ou de DynDNS1.

La liste des modèles est assez longue : GT6, GT-AXE16000, GT-AXE11000 PRO, GT-AXE11000, GT-AX6000 et GT-AX11000. Tous ces modèles font partie de la gamme Rapture, qui vise les joueurs. Il y a aussi les GT-AX11000, GS-AX5400 et GS-AX3000 (Strix, aussi pour les joueurs) et les TUF-AX6000 et TUF-AX5400 (TUF, encore pour les joueurs).

Ce n'est pas une araignée mutante issue d'un jeu vidéo futuriste, mais un point d'accès Wi-Fi performant.

Ensuite, vous verrez les ZenWiFi XT9, ZenWiFi XT8 et ZenWiFi XT8_V2, plus consensuels et plus adaptés à un environnement moderne, et les RT-AX86U PRO, RT-AX86U, RT-AX86S, RT-AX82U, RT-AX58U et RT-AX3000. Ces derniers se placent entre les modèles pour les joueurs, qui ont un design que l'on pourrait qualifier de clivant, et les modèles ZenWiFi, plus « mobilier suédois ».

Il faut noter deux choses : plusieurs des failles2 sont très dangereuses — la CVE-2018-1160 et la CVE-2022-26376 sont critiques avec une dangerosité de 9,8/10 — et (comme le rapporte TechPowerUp) le firmware alternatif Asuswrt-Merlin contient déjà les corrections.


  1. Une solution qui permet un semblant d'autohébergement.  ↩︎

  2. CVE-2023-28702, CVE-2023-28703, CVE-2023-31195, CVE-2022-46871, CVE-2022-38105, CVE-2022-35401, CVE-2018-1160, CVE-2022-38393 et CVE-2022-26376  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple a mis à jour son antimalware XProtect, comme elle le fait régulièrement

08:03

• 5


Apple Store : des promotions de 10 % contre recyclage pour la Journée de la Terre 2025

07:04

• 7


Apple place l’iPhone 6s et le dernier Mac mini Intel sur sa liste d’appareils anciens

05:35

• 12


OpenAI envisagerait de lancer un réseau social basé notamment sur des images générées par ChatGPT

15/04/2025 à 22:44

• 18


Notion lance un client Gmail dopé à l’IA sur le web et pour le Mac

15/04/2025 à 21:50

• 12


Comment fonctionnent vraiment les modes Performance et Économie d'énergie des Mac

15/04/2025 à 20:30

• 5


Des bracelets cheville pour accrocher son Apple Watch au bras ou sous le mollet

15/04/2025 à 19:52

• 24


La seconde bêta de macOS 15.5 est disponible, aussi en version publique 🆕

15/04/2025 à 19:51

• 10


Pourquoi devez-vous (vraiment) craquer pour un écran BenQ MA270U ou MA320U avec votre Mac ? 📍

15/04/2025 à 18:55

• 0


Apple ferait une promo en échange d'un recyclage de vieux accessoires et matériels

15/04/2025 à 17:45

• 5


iPhone des 20 ans : vers la fin de l’encoche et de la Dynamic Island ?

15/04/2025 à 17:35

• 51


De petits changements dans l'interface de Mail pour macOS 15.5 et iOS 18.5

15/04/2025 à 15:02

• 30


Edge : Microsoft affirme que son navigateur est désormais 9 % plus rapide

15/04/2025 à 13:00

• 38


La Livebox S va simplifier les installations et les dépannages grâce à son crayon optique intégré

15/04/2025 à 12:11

• 67


Votre Mac principal, c'est un Mac Intel ou un Mac Apple Silicon ?

15/04/2025 à 11:18

• 148


Avec macOS 15.4 Dropbox peut s'installer sur un volume externe

15/04/2025 à 11:16

• 12