Alert bezpieczeństwa draytek
Alert bezpieczeństwa draytek
Wiele luk w produktach DrayTek (CVE-2024-41583 ~ CVE-2024-41596)
Jak informuje producent , DrayTek zidentyfikował wiele luk w zabezpieczeniach routerów DrayTek, które zostały rozwiązane poprzez wydanie zaktualizowanego oprogramowania układowego. Luki te to CVE-2024-41583 do CVE-2024-41596.
Szczegóły podatności:
- Data publikacji: 2024/10/4
- Identyfikatory CVE: CVE-2024-41583 do CVE-2024-41596
- Typy: Cross-Site Scripting, Denial of Service, Zdalne wykonanie kodu
Wymagane działanie:
1. Zaktualizuj oprogramowanie sprzętowe routera do wersji wymienionej poniżej.
2. Przed uaktualnieniem:
- Utwórz kopię zapasową bieżącej konfiguracji (Konserwacja systemu > Kopia zapasowa konfiguracji).
- Użyj pliku „.ALL”, aby uaktualnić i zachować swoje ustawienia.
- W przypadku uaktualniania starszej wersji należy zapoznać się z informacjami o wydaniu, aby uzyskać szczegółowe instrukcje.
3. Jeśli dostęp zdalny jest włączony:
- Wyłącz tę opcję, jeśli nie jest to konieczne.
- Użyj listy kontroli dostępu (ACL) i włącz uwierzytelnianie dwuskładnikowe (2FA), jeżeli jest to możliwe.
- Wyłącz zdalny dostęp (administrator) i SSL VPN dla niezaktualizowanych routerów.
- Uwaga: Lista kontroli dostępu nie ma zastosowania do protokołu SSL VPN (port 443), dlatego należy ją tymczasowo wyłączyć do czasu uaktualnienia.
Wersje oprogramowania sprzętowego z poprawkami
zabezpieczeń Zaktualizowane oprogramowanie sprzętowe można pobrać ze strony https://www.draytek.com.au/support/downloads/
- Wigor2133 – 3.9.9
- Vigor2135 – 4.4.5.3
- Vigor2620 LTE – 3.9.8.9
- Vigor2762 – 3.9.9
- Vigor2765 – 4.4.5.3
- Vigor2766 – 4.4.5.3
- Vigor2832 – 3.9.9
- Vigor2860 / 2860 LTE – 3.9.8
- Vigor2862 / 2862 LTE – 3.9.9.5
- Vigor2865 / 2865 LTE – 4.4.5.2
- Vigor2866 / 2866 LTE – 4.4.5.2
- Vigor2915 – 4.4.3.2
- Vigor2925 / 2925 LTE – 3.9.8
- Vigor2926 / 2926 LTE – 3.9.9.5
- Vigor2927 / 2927 LTE / 2927L-5G – 4.4.5.5
- Vigor2952 / 2952 LTE – 3.9.8.2
- Wigor2962 – 4.3.2.8 4.4.3.1
- Vigor3220n – 3.9.8.2
- Vigor3910 – 4.3.2.8 4.4.3.1
- Vigor3912 – 4.3.6.1
Dodatkowe środki bezpieczeństwa:
- Regularnie sprawdzaj dostępność aktualizacji oprogramowania sprzętowego i je instaluj.
- Wprowadź silne, unikalne hasła do wszystkich kont.
- Włącz i odpowiednio skonfiguruj ustawienia zapory.
- Monitoruj swoją sieć pod kątem podejrzanych działań.
Remove and Re-add License Key for Office 2016
Step 1: Open Command Prompt on PC
Open a Command Prompt window, and then take one of the following actions:
• If you installed the 64-bit version of Office 2016, move to the following folder: C:\Program Files\Microsoft Office\Office16
• If you installed the 32-bit version of Office 2016, move to the following folder: C:\Program Files (x86)\Microsoft Office\Office16
Step 2: Display the Current License(s)
Type the following command to display the license status. Note the last five characters of any and all license keys that display in the output:
cscript ospp.vbs /dstatus
Step 3: Remove the License(s)
Now run the following command as many times as needed to remove all of the license keys you noted from the previous step.
cscript ospp.vbs /unpkey:
Step 4: Restart the Computer
Once the remove commands are successfull, close the command prompt and restart the PC.
Konwerter certyfikatu SSL - online
How to Stop Automatic Driver Updates
1. How to Stop Automatic Driver Updates via the Control Panel
Control Panel makes it simple to disable automatic driver updates on Windows. Here are the steps you need to follow.
- Press Win + S to open the search menu.
- Type control panel and press Enter.
- Navigate to System > Advanced System Settings.
- In the System Properties window, switch to the Hardware tab and click the Device Installation Settings button.
- Select No and click Save Changes.
2. How to Stop Automatic Driver Updates With the Group Policy Editor
- Open the Start menu, search for gpedit.msc, and select the first result that appears. This will open the Local Group Policy Editor.
- Use the left pane to navigate to Computer Configuration > Administrative Templates > Windows Components > Windows Update > Manage updates offered from Windows Update.
- Double-click the Do not include drivers with Windows Updates policy on your right.
- Select the Enabled option.
- Hit Apply followed by OK.
Once you complete the above steps, Windows will exclude any driver updates when searching for system updates. To re-enable the driver updates in the future, follow the same steps above and set the Do not include drivers with Windows Updates policy to Not configured.
3. How to Stop Automatic Driver Updates via the Registry Editor
The Registry Editor on Windows contains essential files for Windows and its services. If you're a power user who's familiar with the Registry Editor, you can also disable automatic driver updates using the following method.
Since editing the registry is risky, you should only use this method if the previous ones don't work. If you use this method, make sure you back up all the registry files or create a restore point just in case.
- Press Win + R to open the Run dialog.
- Type regedit in the text box and press Enter. This will open the Registry Editor.
- Select Yes when the User Account Control (UAC) prompt appears.
- Use the left pane to navigate to HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > DriverSearching.
- Within the DriverSearching folder, double-click the SearchOrderConfig DWORD.
- Change its value to 0 and hit OK.
Restart your PC for the changes to take effect. Following that, Windows will no longer install driver updates on its own.
If you want to re-enable the driver updates at any point, follow the same steps above and change the value data for SearchOrderConfig to 1 before restarting your PC.
Disabling Automatic Driver Updates on Windows
Certain circumstances necessitate disabling automatic driver updates. Perhaps an older version of the driver works better on your system, or you prefer not to use the original equipment manufacturer's drivers. In any case, disabling automatic driver updates on Windows is quite easy.
Now that you’ve turned off automatic driver updates, don’t forget to check for critical driver updates manually every once in a while.