BIOS & 固件
- 驱动程序和工具软件
- BIOS & 固件
- 提升系统稳定性
- 强化输入验证,并重构旧有的字符串处理进程,以确保稳健的内存管理
- 透过加强凭证验证、实施强大的文件路径验证,以及强化指令运行逻辑,以防止未经授权的存取和系统资源的操作,从而降低 AiCloud 服务中的安全风险
- 在网页历史记录 API 中实施全面的验证并扩展指令过滤
- 加强 VPN 配置上传界面中的输入验证和目录处理
- 修复了允许绕过某些用户设置的问题,从而提高了整体用户控制和保护
我们建议您更新至此固件版本,并重置您的路由器至原厂设置,以确保所有最新的安全性更新都正常套用。
安全性修正:
- 透过改善密码设置策略提升安全性,强化防御暴力破解攻击。 密码设置须至少 10 个字符,包含至少 1 个字母、1 个数字和 1 个特殊符号,且没有连续相同的字符。
- 路由器管理界面现在默认透过 TLS 提供服务
- 默认UPnP为关闭状态,避免不必要的暴露
- AiCloud 验证强化,添加分层验证 (CWE-287)
- 验证逻辑重构,移除冗余代码路径,以实现精简的登录流程
- 内存安全防护 (CWE-476) ,在关键服务中导入空指针保护
- 强化 IPsec 参数验证
- 数据暴露缓解 (CWE-200) ,加强对敏感路径的控制
- 增加system log 信息
功能改善与修正:
- 透过改善核心算法来强化连接稳定性
- 修正时间调度在不同网络连接类型下都可正常运作
- 修正无法正常移除脱机设备清单问题
修正IPTV的NowTV使用异常问题
1. 修正与Chrome浏览器的兼容性问题
2. 强化输入参数处理技术,以提升数据处理的稳定性和系统安全性
3. 强化系统存取控制机制
1. 加强输入验证和数据处理流程,进一步保护信息安全
2. 增强了 AiCloud 密码保护机制,防止未经授权的存取尝试
3. 透过改善缓冲区处理来提升设备安全性
4. 增强数据处理流程,确保安全且准确的信息管理
5. 强化文件存取控制机制,提供更安全的操作环境
6. 强化凭证保护,提供更好的数据安全性
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: 2b80dd687b38a7c6230cb5c0136a14353046bcec01b2ce999f51ab110d4b7bb7
1.优化内存管理机制,提高系统运行效率和稳定性。
2.加强输入验证和数据处理流程,进一步保护信息安全。
3.改进网页渲染,提升了浏览体验和安全性。
4.增强系统指令处理的安全性,防范潜在的恶意操作。
5.完善JavaScript相关的安全机制,提供更安全的网页交互环境。
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: abae1a7d3786a5dfbef98679cc8d3c0d8c182371903d323c0f26920b4f1c28b2