Уязвимость в маршрутизаторах ASUS AiCloud: обновления прошивки обязательны

Описание проблемы:
Уязвимость в маршрутизаторах ASUS AiCloud: обновления прошивки обязательны
Изображение носит иллюстративный характер

Компания ASUS подтвердила наличие критической уязвимости в маршрутизаторах с активированным AiCloud. Данная уязвимость позволяет удалённым злоумышленникам выполнять несанкционированные функции, что ставит под угрозу безопасность пользователей.

Подробности уязвимости:

  • Номер отслеживания: CVE-2025-2492
  • Оценка CVSS: 9.2 из 10.0, что указывает на высокий уровень серьезности.
  • Описание: В определённых версиях прошивки маршрутизаторов ASUS существует уязвимость, связанная с неправильным контролем аутентификации, которая может быть использована с помощью специально подготовленных запросов.

Затронутые версии прошивки:

  • 0.0.4_382
  • 3.0.0.4_386
  • 3.0.0.4_388
  • 3.0.0.6_102

Рекомендации от ASUS:
  • Обновление прошивки:

 – Пользователи должны немедленно обновить свои маршрутизаторы до последней версии прошивки для обеспечения максимальной защиты.
  • Безопасность паролей:

 – Используйте разные пароли для беспроводной сети и страницы администрирования маршрутизатора.

 – Пароли должны содержать не менее 10 символов, включать заглавные буквы, цифры и символы.

 – Избегайте повторного использования паролей на различных устройствах или сервисах.

 – Не используйте легко угадываемые пароли, такие как последовательные цифры или буквы (например, 1234567890, abcdefghij, qwertyuiop).
  • Альтернативные действия, если обновление невозможно:

 – Для маршрутизаторов, которые нельзя обновить или которые достигли конца жизненного цикла (EoL):

 – Убедитесь в наличии надёжных паролей для входа и Wi-Fi.

 – Отключите AiCloud и любые интернет-доступные сервисы, такие как:

 – Удалённый доступ из WAN

 – Перенаправление портов

 – Динамический DNS (DDNS)

 – VPN сервер

 – Демилитаризованная зона (DMZ)

 – Триггер портов

 – Протокол передачи файлов (FTP)

Заключение:

Пользователи маршрутизаторов ASUS с активированным AiCloud настоятельно призываются предпринять меры для защиты своих устройств от этой критической уязвимости, чтобы предотвратить потенциальный несанкционированный доступ.


Новое на сайте

20066[b]Фотосинтез в глазах мышей: возможно ли это без превращения в растение?[/b] 20065[b]СПКЯ стало СПМЯ: почему переименование болезни, затрагивающей миллионы женщин, заняло... 20064[b]Почему великая пирамида Гизы пережила все землетрясения за 4500 лет[/b] 20063[b]Генетика Homo erectus: что зубная эмаль рассказала о наших предках[/b] 20062[b]Кости в бухте эребус: что кости моряков Франклина рассказывают спустя полтора века[/b] 20061[b]Крупнейший плавучий ветрогенератор в мире: Китай испытывает установку у берегов... 20060[b]Карие глаза младенца стали индиго после лечения от COVID-19[/b] 20058[b]Почему серебряная чаша с Афиной пролежала в немецком лесу две тысячи лет?[/b] 20057[b]Дыра в атмосфере солнца: вспышка достигла пика и может зажечь полярное сияние[/b] 20056[b]Динго возрастом 950 лет: кто и зачем кормил могилу животного сотни лет?[/b] 20055[b]Томоэ гозэн: женщина-самурай, которая существовала на самом деле[/b] 20054[b]Что видели астронавты «Аполлона-12» над лунным горизонтом?[/b] 20053[b]Восковой блокнот на латыни и шёлковая туалетная бумага: кто посещал средневековый... 20052[b]Хантавирус на борту: 41 человек под наблюдением после рейса MV Hondius[/b]
Ссылка