ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8)의 3.0.0.4.386.45898 이전 버전과 RT-AX68U의 3.0.0.4.386.45911 이전 버전에 있는 CAPTCHA 보호의 무차별 대입 방지 우회 취약점으로 인해, 원격 공격자가 특정 HTTP 요청을 전송하여 횟수 제한 없이 로그인을 시도할 수 있습니다.
ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8)의 3.0.0.4.386.45898 이전 버전과 RT-AX68U의 3.0.0.4.386.45911 이전 버전에 있는 CAPTCHA 보호의 무차별 대입 방지 우회 취약점으로 인해, 원격 공격자가 특정 HTTP 요청을 전송하여 횟수 제한 없이 로그인을 시도할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
A brute-force protection bypass in CAPTCHA protection in ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8) before 3.0.0.4.386.45898, and RT-AX68U before 3.0.0.4.386.45911, allows a remote attacker to attempt any number of login attempts via sending a specific HTTP request.
영향 제품·버전
제품 n/a n/a, gt-ax11000 firmware, gt-ax11000
영향 버전 n/a n/a, gt-ax11000 firmware, gt-ax11000 < 3.0.0.4.386.45898, < 3.0.0.4.386.45911
수정 버전 n/a n/a, gt-ax11000 firmware, gt-ax11000 3.0.0.4.386.45898, 3.0.0.4.386.45911
n/a n/a, gt-ax11000 firmware, gt-ax11000의 현재 전체 버전이 공식 영향 범위(n/a n/a, gt-ax11000 firmware, gt-ax11000 < 3.0.0.4.386.45898, < 3.0.0.4.386.45911)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
공식 보안 권고 원문에서 현재 제품·에디션·설치 방식이 3.0.0.4.386.45898, 3.0.0.4.386.45911 기준의 대상인지 확인한 뒤 공급사 절차로 적용합니다.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 n/a n/a, gt-ax11000 firmware, gt-ax11000 3.0.0.4.386.45898, 3.0.0.4.386.45911 기준을 충족하는지 확인합니다. 이어서 인증 우회 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.