Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

华硕发布严重警告 RCE 漏洞影响 AiCloud 路由器

Emre ÇıtakbyEmre Çıtak
28 11 月, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

华硕已就其路由器固件中的高严重性漏洞发布了重要安全公告,该漏洞使用户面临远程代码执行 (RCE) 攻击。该漏洞的标识符为 CVE-2025-593656,严重程度为 9.2(满分 10),特别损害了 AiCloud 远程访问功能。

核心问题在于固件与 Samba 文件共享代码的交互;此集成中的故障允许未经身份验证的攻击者绕过安全协议并在没有有效凭据的情况下执行操作系统命令。该通报明确指出,“Qilin 承担了该问题的责任”,表明该漏洞与著名勒索软件组织的运作之间存在关联。

该漏洞影响三个特定固件分支:3.0.0.4_386、3.0.0.4_388 和 3.0.0.6_102。由于该缺陷与软件而不是特定的硬件架构相关,因此很难生成受影响模型的明确列表。然而,任何在启用 AiCloud 的情况下运行这些固件版本的华硕路由器(包括那些已达到“生命周期结束”状态的路由器)都被认为容易受到攻击。此更新是华硕更广泛的安全扫描的一部分,该更新总共解决了此版本中的九个漏洞,其中大多数漏洞被评为中到高严重性。

为了立即缓解问题,华硕建议用户立即更新固件。如果更新不可行,用户必须禁用 AiCloud、Samba 文件共享、远程 WAN 访问和端口转发服务,以消除攻击媒介。还建议加强管理和 Wi-Fi 密码。此事件突显了针对网络网关的威胁行为者的增长趋势;继四月份进行了类似的关键身份验证绕过修复后,与“WrtHug”攻击积极滥用华硕路由器漏洞突破网络边界的报告相吻合。


特色图片来源

Tags: 华硕有效值爱云路由器

Related Posts

YouTube 将为创作者推出人工智能相似度管理工具

YouTube 将为创作者推出人工智能相似度管理工具

22 1 月, 2026
三星 Galaxy Unpacked 2026 有哪些值得期待的内容

三星 Galaxy Unpacked 2026 有哪些值得期待的内容

22 1 月, 2026
亚马逊将 Health AI 助手集成到 One Medical 移动应用程序中

亚马逊将 Health AI 助手集成到 One Medical 移动应用程序中

22 1 月, 2026
微软确认基于 Arm 的 PC 的 Game Pass 兼容性达到 85%

微软确认基于 Arm 的 PC 的 Game Pass 兼容性达到 85%

22 1 月, 2026
苹果秘密打造双摄像头 AI pin 与 OpenAI 硬件计划相抗衡

苹果秘密打造双摄像头 AI pin 与 OpenAI 硬件计划相抗衡

22 1 月, 2026
X 推出内部 Starterpacks 以帮助新用户发现利基帐户

X 推出内部 Starterpacks 以帮助新用户发现利基帐户

22 1 月, 2026
Please login to join discussion

Recent Posts

  • YouTube 将为创作者推出人工智能相似度管理工具
  • 埃隆·马斯克 (Elon Musk) 计划进行重磅 SpaceX IPO,为轨道人工智能数据中心提供资金
  • 三星 Galaxy Unpacked 2026 有哪些值得期待的内容
  • 亚马逊将 Health AI 助手集成到 One Medical 移动应用程序中
  • 微软确认基于 Arm 的 PC 的 Game Pass 兼容性达到 85%

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.