1. 执行摘要
75 / 100
1
严重
0
高危
0
中危
0
低危/信息
2. 测试范围与方法
| 项目 | 详情 |
|---|---|
| 固件版本 | RT-AC86U_386.12_2_ubi |
| 样本文件 | RT-AC86U_386.12_2_ubi.w |
| MD5 | d363527bd53bfc6bbf662bfdfed0d1db |
| SHA-256 | 4e49adf703082552018a7c0d4bc220886e2bcc103484ad171240e688d761fd89 |
| 文件大小 | 77.6MB |
| 扫描时间 | 2026-04-22 |
| 工具 | Nyarc v1.1.0 |
3. 发现总览
| # | 级别 | CVSS | 发现 |
|---|---|---|---|
| 1 | CRITICAL | 7.5 | OpenSSL 1.0.0 — 已停止维护 |
4. 详细发现
1. OpenSSL 1.0.0 — 已停止维护CRITICAL (CVSS 7.5)
/usr/lib/libssl.so.1.0.0📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
5. 外连通信分析
| 域名 | 分类 | 引用 |
|---|---|---|
router.asus.com | 🟡 system | 124 files
|
freedns.afraid.org | 🟡 system | 122 files
|
ns1.asuscomm.cn | 🟡 system | 121 files
|
ns1.asuscomm.com | 🟡 system | 121 files
|
oauth.asus.com | 🟡 auth | 121 files
|
phddns60.oray.net | 🟡 system | 120 files
|
dlcdnet.asus.com | 🟡 system | 31 files
|
account.asus.com | 🟡 auth | 26 files
|
dlcdnets.asus.com | 🟡 system | 8 files
|
time.nist.gov | 🟡 system | 4 files
|
fwupdate.asuswrt-merlin.net | 🟡 system | 4 files
|
users.sourceforge.net | 🟡 system | 4 files
|
api.flickr.com | 🟡 api | 2 files
|
aae-spweb.asuscomm.com | 🟡 system | 2 files
|
ipkg.nslu2-linux.org | 🟡 system | 2 files
|
api.twitter.com | 🟡 api | 2 files
|
stun.stunprotocol.org | 🟡 network | 2 files
|
bugzilla.quagga.net | 🟡 system | 2 files
|
rapi.wtfast.com | 🟡 system | 2 files
|
aae-sgweb001-1.asuscomm.com | 🟡 system | 2 files
|
api.dropboxapi.com | 🟡 api | 2 files
|
content.dropboxapi.com | 🟡 system | |
checkip.dyndns.com | 🟡 system | |
ipv4.dynv6.com | 🟡 system | |
blog.torproject.org | 🟡 system | |
ip.3322.net | 🟡 system | |
whois.radb.net | 🟡 system | |
ip.changeip.com | 🟡 system | |
dyndns.strato.com | 🟡 system | |
getcontentfeatures.dlna.org | 🟡 system | |
6. 加固建议
建议:审查所有外连通信,更换默认凭据,升级过时的加密库。