Pourquoi ces nouvelles mises à jour de sécurité Asus sont importantes
Asus a publié deux mises à jour de sécurité importantes que les utilisateurs de PC et les joueurs sont invités à installer immédiatement. L'une concerne l'application MyAsus, préinstallée sur de nombreux PC Asus. L'autre corrige de graves failles de sécurité dans le firmware des routeurs Asus, notamment ceux utilisés pour le jeu.
Ces deux mises à jour sont considérées comme critiques, il est donc impératif de ne pas les ignorer. Si vous utilisez un ordinateur de bureau, un ordinateur portable, un NUC, un PC tout-en-un ou un routeur Asus, ces correctifs affectent directement votre sécurité et potentiellement votre configuration de jeu.
L'application MyAsus sert à la maintenance du système, aux mises à jour et à diverses fonctionnalités d'assistance sur les ordinateurs Asus. Fonctionnant au plus près du système et interagissant avec des composants essentiels, une faille de sécurité dans ce logiciel peut permettre à des pirates d'accéder à votre PC.
Côté réseau, les routeurs Asus sont couramment utilisés pour le jeu vidéo grâce à leurs performances et fonctionnalités élevées. Cependant, des failles de sécurité dans le firmware du routeur peuvent exposer l'ensemble de votre réseau domestique, y compris votre PC de jeu, vos consoles et vos appareils connectés.
Qu’est-ce qui est vulnérable et comment cela peut vous affecter ?
La vulnérabilité MyAsus est considérée comme critique. Asus explique que cette faille peut être exploitée lorsqu'un utilisateur non privilégié copie des fichiers sans validation préalable. Si ces fichiers sont placés dans des répertoires système, ils peuvent être exécutés avec des privilèges système.
En clair, cela signifie que dans certaines conditions, un fichier malveillant pourrait être exécuté avec un contrôle total sur votre ordinateur. Ce niveau d'accès permettrait à un attaquant de :
- Installer des logiciels malveillants ou des logiciels espions en silence
- Modifier les paramètres système ou les outils de sécurité
- Accès aux fichiers et données sensibles
- Peut potentiellement affecter les performances ou la stabilité du jeu en interférant avec les pilotes et les services.
Étant donné que MyAsus est préinstallé sur de nombreux systèmes Asus, ce problème n'est pas isolé. Il affecte potentiellement un grand nombre d'ordinateurs portables, de bureaux, de mini-PC et d'ordinateurs tout-en-un de marque Asus, notamment pour les jeux.
Le problème des routeurs est tout aussi préoccupant. Des chercheurs ont découvert plusieurs failles de sécurité dans le firmware des routeurs Asus. Deux sont considérées comme critiques, et une comme critique. L'une des plus graves concerne AiCloud, une fonctionnalité permettant d'accéder à distance aux fichiers et aux appareils de son réseau domestique.
Cette faille d'AiCloud permet aux pirates de contourner l'authentification et d'exécuter des fonctions spécifiques sans autorisation. Exploitée, cette vulnérabilité pourrait permettre à un internaute d'interagir avec votre routeur ou vos services réseau sans connaître votre mot de passe.
Les vulnérabilités des routeurs sont particulièrement dangereuses car votre routeur se situe à la périphérie de votre réseau. Si un attaquant en prend le contrôle, il peut :
- Surveillez ou redirigez votre trafic
- Attaquer les dispositifs présents sur votre réseau domestique, y compris votre PC et vos consoles de jeux.
- Modifier les règles DNS ou de pare-feu
- Interrompre votre connexion internet ou affecter la latence pendant les jeux en ligne
Étant donné qu'Asus figure en bonne place dans les listes des meilleurs routeurs de jeu, et que de nombreux joueurs comptent sur ces appareils pour une faible latence et des connexions stables, corriger ces failles de sécurité est extrêmement important.
Comment mettre à jour votre PC et votre routeur Asus en toute sécurité
Asus recommande à tous les utilisateurs concernés d'installer immédiatement les mises à jour de sécurité. Voici la procédure à suivre pour chaque type d'appareil.
Mise à jour de l'application MyAsus sur votre PC
Le correctif de sécurité pour MyAsus est distribué via une version mise à jour de l'interface de contrôle système Asus. Assurez-vous d'utiliser les versions suivantes ou une version plus récente :
- Version 3.1.48.0 sur PC x64
- Version 4.2.48.0 sur PC à architecture Arm
Pour vérifier votre version et la mettre à jour :
- Ouvrez l'application MyAsus sur votre PC.
- Accédez à la section Paramètres
- Cliquez sur À propos pour voir votre version actuelle
Si votre version est antérieure à celles mentionnées ci-dessus, vous devez la mettre à jour immédiatement. Vous pouvez télécharger la dernière version directement depuis le site d'assistance officiel d'Asus. Recherchez le modèle de votre PC ou rendez-vous dans la section « Utilitaires et pilotes », puis téléchargez la dernière version d'Asus System Control Interface ou du package MyAsus.
Après avoir installé la mise à jour, il est conseillé de redémarrer votre PC afin que tous les composants se chargent correctement.
Mise à jour du firmware de votre routeur Asus
Pour les routeurs, la solution passe par une nouvelle mise à jour du firmware. Pour l'obtenir, deux options principales s'offrent à vous :
- Rendez-vous sur la page d'assistance Asus et recherchez votre modèle de routeur.
- Accédez directement à la page produit correspondant à votre modèle de routeur et ouvrez la section assistance ou téléchargements.
Téléchargez ensuite la dernière version du micrologiciel disponible pour votre routeur. Puis :
- Connectez-vous à l'interface web de votre routeur depuis un navigateur sur votre réseau.
- Accédez à la section Administration ou Mise à niveau du micrologiciel
- Téléversez le fichier de firmware que vous avez téléchargé et lancez la mise à jour.
Ne mettez pas votre routeur hors tension pendant la mise à jour du micrologiciel. Une fois la mise à jour terminée et après le redémarrage, vous utiliserez la version corrigée qui résout les failles de sécurité connues.
Si votre routeur est ancien et en fin de vie, il ne recevra peut-être plus de mises à jour. Dans ce cas, Asus recommande de désactiver tous les services accessibles depuis Internet. Cela implique de désactiver des fonctionnalités telles que :
- AiCloud
- Redirection de ports et déclenchement de ports
- DDNS
- Serveurs VPN hébergés sur le routeur
- DMZ
- Services FTP
- accès à distance depuis le WAN
Vous devez également vous assurer que le mot de passe de votre routeur est robuste et unique. Si votre appareil est en fin de vie et ne bénéficie plus de correctifs de sécurité critiques, envisagez de le remplacer par un modèle plus récent, surtout si vous tenez à la sécurité de vos jeux en ligne et à la protection de votre réseau domestique.
Maintenir à jour le firmware et les utilitaires n'est peut-être pas aussi passionnant qu'installer une nouvelle carte graphique ou modifier les paramètres d'un jeu, mais c'est tout aussi essentiel. Ces correctifs de sécurité Asus nous rappellent que performances et sécurité sont indissociables. Un système sécurisé protège vos jeux, vos données et vos périphériques pendant que vous profitez pleinement de votre configuration.
Article et image originaux : https://www.pcgamer.com/hardware/dangerous-security-flaws-could-potentially-affect-millions-of-asus-pc-and-router-owners-heres-how-to-protect-yourself/
