App installieren
How to install the app on iOS
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Routersicherheitslücken - Sammelthread. Den Anfang macht ASUS
- Ersteller eratte
- Erstellt am
eratte
Redaktion
☆☆☆☆☆☆
★ Themenstarter ★
- Mitglied seit
- 11.11.2001
- Beiträge
- 25.227
- Renomée
- 4.067
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken

- Mein Laptop
- HP EliteBook 865 G9 / ASUS ZenBook 14X OLED UM5401RA-L7024W
- Details zu meinem Desktop
- Prozessor
- Ryzen R9 9950X3D
- Mainboard
- ASUS ROG Crosshair X870E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 48 GB Corsair Vengeance DDR5 6000 CL30-36-36-76 (CMK96GX5M2B6000Z30)
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 9100 Pro 1 TB & WD SN850X 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server: ASUS Falchion
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server: Rival 300
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Max Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert (heise)
Das schon übel:
ASUS Routers Vulnerable: Hackers Implant Undetectable Backdoors in NVRAM (guru3d)
9,000 Asus routers compromised by botnet attack and persistent SSH backdoor that even firmware updates can't fix (tom's Hardware)
Das schon übel:
Die Hintertür selbst werde in nicht-flüchtigem NVRAM abgelegt, weshalb sie weder durch einen Neustart noch durch ein Firmware-Update geschlossen werden könne.
Ist ein Gerät kompromittiert, helfe nur das Zurücksetzen auf die Werkseinstellung und die manuelle Neukonfiguration.
ASUS Routers Vulnerable: Hackers Implant Undetectable Backdoors in NVRAM (guru3d)
9,000 Asus routers compromised by botnet attack and persistent SSH backdoor that even firmware updates can't fix (tom's Hardware)
Zuletzt bearbeitet:
eratte
Redaktion
☆☆☆☆☆☆
★ Themenstarter ★
- Mitglied seit
- 11.11.2001
- Beiträge
- 25.227
- Renomée
- 4.067
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken

- Mein Laptop
- HP EliteBook 865 G9 / ASUS ZenBook 14X OLED UM5401RA-L7024W
- Details zu meinem Desktop
- Prozessor
- Ryzen R9 9950X3D
- Mainboard
- ASUS ROG Crosshair X870E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 48 GB Corsair Vengeance DDR5 6000 CL30-36-36-76 (CMK96GX5M2B6000Z30)
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 9100 Pro 1 TB & WD SN850X 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server: ASUS Falchion
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server: Rival 300
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Max Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
ASUS Routers Vulnerable: Hackers Implant Undetectable Backdoors in NVRAM (udated) (guru3d)
Update: Here is the response from ASUS:
In response to recent media reports regarding attempts to exploit vulnerabilities in ASUS routers, ASUS would like to communicate that these vulnerabilities can be fixed. While some have noted that a firmware update alone may not completely address the issue, ASUS would like to emphasize the following recommendations — including updating to the latest firmware, performing a factory reset, and setting strong administrator passwords — to effectively restore and maintain device security.
The steps outlined below are not only essential for mitigating potential risks but also critical for reinforcing long-term protection and responsible device management in today’s evolving cybersecurity environment.
Firmware updates and strong passwords can effectively prevent future risks
These media reports involve security vulnerability (CVE-2023-39780), which was disclosed in 2023. Devices that have been updated with the latest firmware and secured with a strong administrator password can prevent future exploitation of this vulnerability and block similar attack methods.
Users are recommended to use a password at least 10 characters long, and include uppercase and lowercase letters, numbers, and symbols. In addition, ASUS recommends keeping device firmware up to date to ensure ongoing protection.
Devices that may have been affected can be fully restored
If the device was previously using outdated firmware along with a weak password, and users suspect it may have been compromised, please follow the steps below to secure the device:
1. Update the firmware to the latest version
2. Perform a factory reset to clear any unauthorized or abnormal settings
3. Set a strong administrator password as described above
These steps will ensure that the device is fully secured and no residual risk remain.
End-of-Life (EOL) devices can still be safely used
For EOL devices that no longer receive firmware updates, the following best practices are recommended:
1. Install the latest available firmware version for the device
2. Use a strong administrator password
3. Disable all remote access features such as SSH, DDNS, AiCloud, or Web Access from WAN
Completing the above steps will effectively prevent the exploitation methods described in recent reports.
Optional self-checks for suspicious activity
Users may perform the following checks to determine if their device shows signs of unauthorized access:
1. Confirm that the SSH (especially TCP port 53282) is not exposed to the internet
2. Check the System Log for repeated login failures or unfamiliar SSH keys
3. If anything appears suspicious, follow the above recommendations to thoroughly remove any potential threats.
ASUS remains fully committed to ensuring the security of its users. Firmware update notifications and security recommendations have been issued for supported models. For further assistance, please contact the ASUS Customer Service team.
Thank you for your continued trust and support.
RedBaron
Admiral Special
- Mitglied seit
- 23.08.2006
- Beiträge
- 1.724
- Renomée
- 164
- Mein Laptop
- Samsung Galaxy Book 3, Core i3-1315U, 8 GB DDR4 4267 MHz, Windows 11 Home 25H2 x64, 256 GB NVMe SSD Samsung
- Details zu meinem Desktop
- Prozessor
- AMD Ryzen 9 9950X @ 5,75GHz
- Mainboard
- ASRock B650E PG Riptide WiFi UEFI Ver. 3.50, AGESA: ComboAm5PI 1.2.0.3g
- Kühlung
- AiO: AC Liquid Freezer 240 4xF12 120mm Lüfter, Gehäuse: 1 Pure Wings 2 140mm, 1 Pure Wings 2 120mm
- Speicher
- 128 GiB (4x32) Kingston DDR5 4600MHz@1.1V KVR56U46BD8-32 (SK Hynix A-Die, 2R)
- Grafikprozessor
- ASrock RX 9070 Challenger 2,8 GHz, -100mV Offset@TBP 220 Watt, 16 GB GDDR6 Hynix
- Display
- LG 35WN65C-B Professional 35 Zoll, 3440x1440 Pixel, 100Hz, UWQHD, HDR
- SSD
- Kingston KC3000 2TB, Samsung 970 EVO 1 TB, Crucial MX200 256 GB, SanDisk SDSSDP128GS 128 GB
- HDD
- Seagate Ironwolf ST4000VN006-3CW104 4TB SATA3, gedämmt, 2x Seagate 4TB USB 3.2 extern
- Optisches Laufwerk
- LG Electronics BH16NS40 Blu-ray Disc Writer, gedämmt montiert
- Soundkarte
- Realtek ALC897
- Gehäuse
- Be Quiet Silent Base 600 Schall-gedämmt
- Netzteil
- Be Quiet Straight Power E8 580W 80+ Gold
- Tastatur
- Logitech K280e Corded Keyboard
- Maus
- Logitech M500 Corded Mouse
- Betriebssystem
- Linux Mint 22.3 x64 + Kernel 6.17, Win 11 Pro 25H2 x64
- Webbrowser
- Firefox 146
- Verschiedenes
- 3D Connexion SpaceNavigator, HP Color LaserJet Pro MFP M181fw, Fritzbox 7690 & 7530 als Mesh, Creative i-Trigue 330, Speedlink Competition Pro USB, USB-3,5"-Diskettenlaufwerk, USB-RS232-Adapter
- Internetanbindung
- ▼250 ▲40
Vielen Dank für die Eröffnung dieses Thema.
RedBaron
Admiral Special
- Mitglied seit
- 23.08.2006
- Beiträge
- 1.724
- Renomée
- 164
- Mein Laptop
- Samsung Galaxy Book 3, Core i3-1315U, 8 GB DDR4 4267 MHz, Windows 11 Home 25H2 x64, 256 GB NVMe SSD Samsung
- Details zu meinem Desktop
- Prozessor
- AMD Ryzen 9 9950X @ 5,75GHz
- Mainboard
- ASRock B650E PG Riptide WiFi UEFI Ver. 3.50, AGESA: ComboAm5PI 1.2.0.3g
- Kühlung
- AiO: AC Liquid Freezer 240 4xF12 120mm Lüfter, Gehäuse: 1 Pure Wings 2 140mm, 1 Pure Wings 2 120mm
- Speicher
- 128 GiB (4x32) Kingston DDR5 4600MHz@1.1V KVR56U46BD8-32 (SK Hynix A-Die, 2R)
- Grafikprozessor
- ASrock RX 9070 Challenger 2,8 GHz, -100mV Offset@TBP 220 Watt, 16 GB GDDR6 Hynix
- Display
- LG 35WN65C-B Professional 35 Zoll, 3440x1440 Pixel, 100Hz, UWQHD, HDR
- SSD
- Kingston KC3000 2TB, Samsung 970 EVO 1 TB, Crucial MX200 256 GB, SanDisk SDSSDP128GS 128 GB
- HDD
- Seagate Ironwolf ST4000VN006-3CW104 4TB SATA3, gedämmt, 2x Seagate 4TB USB 3.2 extern
- Optisches Laufwerk
- LG Electronics BH16NS40 Blu-ray Disc Writer, gedämmt montiert
- Soundkarte
- Realtek ALC897
- Gehäuse
- Be Quiet Silent Base 600 Schall-gedämmt
- Netzteil
- Be Quiet Straight Power E8 580W 80+ Gold
- Tastatur
- Logitech K280e Corded Keyboard
- Maus
- Logitech M500 Corded Mouse
- Betriebssystem
- Linux Mint 22.3 x64 + Kernel 6.17, Win 11 Pro 25H2 x64
- Webbrowser
- Firefox 146
- Verschiedenes
- 3D Connexion SpaceNavigator, HP Color LaserJet Pro MFP M181fw, Fritzbox 7690 & 7530 als Mesh, Creative i-Trigue 330, Speedlink Competition Pro USB, USB-3,5"-Diskettenlaufwerk, USB-RS232-Adapter
- Internetanbindung
- ▼250 ▲40
CVE-2025-34037: Linksys E-Series, back from the dead
Was die Sache kritisch macht: No credentials, no user interaction required.
What is it?
This one is a nightmare for anyone still clinging to an older Linksys E-Series router. CVE-2025-34037 is a critical OS command injection vulnerability affecting the /tmUnblock.cgi and /hndUnblock.cgi endpoints over HTTP port 8080. What makes it so nasty? It's unauthenticated, zero-click, and has a perfect CVSS score of 10.0. This means an attacker can just... do it. No credentials, no user interaction required.
Was die Sache kritisch macht: No credentials, no user interaction required.
eratte
Redaktion
☆☆☆☆☆☆
★ Themenstarter ★
- Mitglied seit
- 11.11.2001
- Beiträge
- 25.227
- Renomée
- 4.067
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken

- Mein Laptop
- HP EliteBook 865 G9 / ASUS ZenBook 14X OLED UM5401RA-L7024W
- Details zu meinem Desktop
- Prozessor
- Ryzen R9 9950X3D
- Mainboard
- ASUS ROG Crosshair X870E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 48 GB Corsair Vengeance DDR5 6000 CL30-36-36-76 (CMK96GX5M2B6000Z30)
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 9100 Pro 1 TB & WD SN850X 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server: ASUS Falchion
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server: Rival 300
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Max Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Und wenn ich es richtig verstehe außer Austauschen keine Abhilfe.
eratte
Redaktion
☆☆☆☆☆☆
★ Themenstarter ★
- Mitglied seit
- 11.11.2001
- Beiträge
- 25.227
- Renomée
- 4.067
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken

- Mein Laptop
- HP EliteBook 865 G9 / ASUS ZenBook 14X OLED UM5401RA-L7024W
- Details zu meinem Desktop
- Prozessor
- Ryzen R9 9950X3D
- Mainboard
- ASUS ROG Crosshair X870E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 48 GB Corsair Vengeance DDR5 6000 CL30-36-36-76 (CMK96GX5M2B6000Z30)
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 9100 Pro 1 TB & WD SN850X 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server: ASUS Falchion
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server: Rival 300
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Max Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Hier geht es auch noch mal um die ASUS Router aber auch um Mainboard/Device Software
eratte
Redaktion
☆☆☆☆☆☆
★ Themenstarter ★
- Mitglied seit
- 11.11.2001
- Beiträge
- 25.227
- Renomée
- 4.067
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken

- Mein Laptop
- HP EliteBook 865 G9 / ASUS ZenBook 14X OLED UM5401RA-L7024W
- Details zu meinem Desktop
- Prozessor
- Ryzen R9 9950X3D
- Mainboard
- ASUS ROG Crosshair X870E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 48 GB Corsair Vengeance DDR5 6000 CL30-36-36-76 (CMK96GX5M2B6000Z30)
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 9100 Pro 1 TB & WD SN850X 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server: ASUS Falchion
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server: Rival 300
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Max Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
RedBaron
Admiral Special
- Mitglied seit
- 23.08.2006
- Beiträge
- 1.724
- Renomée
- 164
- Mein Laptop
- Samsung Galaxy Book 3, Core i3-1315U, 8 GB DDR4 4267 MHz, Windows 11 Home 25H2 x64, 256 GB NVMe SSD Samsung
- Details zu meinem Desktop
- Prozessor
- AMD Ryzen 9 9950X @ 5,75GHz
- Mainboard
- ASRock B650E PG Riptide WiFi UEFI Ver. 3.50, AGESA: ComboAm5PI 1.2.0.3g
- Kühlung
- AiO: AC Liquid Freezer 240 4xF12 120mm Lüfter, Gehäuse: 1 Pure Wings 2 140mm, 1 Pure Wings 2 120mm
- Speicher
- 128 GiB (4x32) Kingston DDR5 4600MHz@1.1V KVR56U46BD8-32 (SK Hynix A-Die, 2R)
- Grafikprozessor
- ASrock RX 9070 Challenger 2,8 GHz, -100mV Offset@TBP 220 Watt, 16 GB GDDR6 Hynix
- Display
- LG 35WN65C-B Professional 35 Zoll, 3440x1440 Pixel, 100Hz, UWQHD, HDR
- SSD
- Kingston KC3000 2TB, Samsung 970 EVO 1 TB, Crucial MX200 256 GB, SanDisk SDSSDP128GS 128 GB
- HDD
- Seagate Ironwolf ST4000VN006-3CW104 4TB SATA3, gedämmt, 2x Seagate 4TB USB 3.2 extern
- Optisches Laufwerk
- LG Electronics BH16NS40 Blu-ray Disc Writer, gedämmt montiert
- Soundkarte
- Realtek ALC897
- Gehäuse
- Be Quiet Silent Base 600 Schall-gedämmt
- Netzteil
- Be Quiet Straight Power E8 580W 80+ Gold
- Tastatur
- Logitech K280e Corded Keyboard
- Maus
- Logitech M500 Corded Mouse
- Betriebssystem
- Linux Mint 22.3 x64 + Kernel 6.17, Win 11 Pro 25H2 x64
- Webbrowser
- Firefox 146
- Verschiedenes
- 3D Connexion SpaceNavigator, HP Color LaserJet Pro MFP M181fw, Fritzbox 7690 & 7530 als Mesh, Creative i-Trigue 330, Speedlink Competition Pro USB, USB-3,5"-Diskettenlaufwerk, USB-RS232-Adapter
- Internetanbindung
- ▼250 ▲40