Компания ASUS выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости в системе безопасности, затрагивающей семь моделей ее маршрутизаторов. Затронутыми моделями маршрутизаторов являются: Уязвимость CVE-2024-3080 представляет собой проблему обхода аутентификации, которая позволяет удаленным злоумышленникам входить в систему на затронутых маршрутизаторах без аутентификации. Этот недостаток представляет значительный риск, поскольку может привести к полному захвату устройства, позволяя злоумышленникам потенциально перехватывать сетевой трафик и манипулировать им, развертывать вредоносное программное обеспечение и еще больше компрометировать подключенные устройства. Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» Вадим Матвиенко: «Уязвимости в программном обеспечении, даже от известных производителей – сегодня не редкость. Обычно такие уязвимости затрагивают большое количество