Bár a routerfrissítések ellenőrzése valószínűleg kevesek számára a napi rutin része, érdemes néha csekkolni, érkezett-e új firmware az eszközhöz, mert ezek jelentős része komoly sebezhetőségeket foltoz be. Most azoknak ajánlott elvégezni a folyamatot, akik 802.11ac-s (Wi-Fi 5-ös) Asus routert használnak, ugyanis az orosz származású, a Sandworm APT által fejlesztett Cyclops Blink malware elsősorban őket fenyegeti.
Jelenleg úgy tűnik, a megfertőzött hálózaton nem tesz kárt, viszont a router memóriájába is beférkőzik, a gyári beállítások visszaállítása nem segít megszabadulni tőle, csak egy firmware flash.
Az Asus azt javasolja, kapcsoljuk ki a távoli vezérlést (ez alapjáraton ki van kapcsolva), változtassuk meg az admin bejelentkezési adatait, és használjunk bonyolult jelszót. Egyelőre nem tudni, pontosan hogyan terjed a Cyclops Blink, és az sem biztos, hogy kizárólag ezen gyártó termékeit támadja (korábban a vállalati szférában használt WatchGuard Fireboxokat fertőzte), így a frissítés minden router esetében erősen ajánlott.
Konkrétan az alábbiak az érintett modellek:
- GT-AC5300 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- GT-AC29003.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC5300 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC88U 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC3100 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC86U 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC68U, AC68R, AC68W, AC68P 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC66U_B1 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC3200 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC2900 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC1900P, RT-AC1900P 3.0.0.4.386.xxxx-nél régebbi firmware-rel
- RT-AC87U (EOL)
- RT-AC66U (EOL)
- RT-AC56U (EOL)