Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Asus wydaje krytyczne ostrzeżenie. Błąd RCE uderza w routery AiCloud

byEmre Çıtak
28 listopada 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Asus wydał krytyczny poradnik bezpieczeństwa dotyczący luki w oprogramowaniu routera o dużej wadze, która naraża użytkowników na ataki polegające na zdalnym wykonaniu kodu (RCE). Luka, której przypisano identyfikator CVE-2025-593656, ma ocenę ważności 9,2 na 10 i w szczególności zagraża funkcji zdalnego dostępu AiCloud.

Główny problem leży w interakcji oprogramowania sprzętowego z kodem udostępniania plików Samby; awaria tej integracji umożliwia nieuwierzytelnionym atakującym ominięcie protokołów bezpieczeństwa i wykonanie poleceń systemu operacyjnego bez ważnych danych uwierzytelniających. W poradniku wyraźnie wskazano, że „Qilin bierze na siebie winę” za ten problem, co sugeruje korelację pomiędzy tą luką a działalnością czołowej grupy zajmującej się oprogramowaniem ransomware.

Luka dotyczy trzech konkretnych gałęzi oprogramowania sprzętowego: 3.0.0.4_386, 3.0.0.4_388 i 3.0.0.6_102. Ponieważ usterka jest związana z oprogramowaniem, a nie z konkretną architekturą sprzętu, trudno jest wygenerować ostateczną listę modeli, których dotyczy problem. Jednakże każdy router Asus – łącznie z tymi, które osiągnęły status „koniec okresu eksploatacji” – na którym działają te wersje oprogramowania sprzętowego z włączoną funkcją AiCloud, jest uważany za podatny na ataki. Ta aktualizacja jest częścią szerszego działania firmy Asus w zakresie bezpieczeństwa, które usunęło w sumie dziewięć luk w tym wydaniu, z których większość została oceniona jako średnia lub wysoka.

Aby zaradzić natychmiastowym problemom, Asus zaleca użytkownikom natychmiastową aktualizację oprogramowania sprzętowego. Jeśli aktualizacja nie jest możliwa, użytkownicy muszą wyłączyć usługi AiCloud, udostępnianie plików Samba, zdalny dostęp do sieci WAN i usługi przekierowywania portów, aby usunąć wektor ataku. Zalecane jest również wzmocnienie haseł administracyjnych i Wi-Fi. Incydent ten uwydatnia rosnącą tendencję ugrupowań zagrażających atakujących bramy sieciowe; następuje po podobnej poprawce polegającej na obejściu krytycznego uwierzytelniania w kwietniu i zbiega się z raportami o atakach „WrtHug” aktywnie wykorzystujących luki w zabezpieczeniach routera Asus w celu naruszenia granic sieci.


Autor wyróżnionego obrazu

Tags: aicloudAsusarceroutery

Related Posts

W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now

W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now

16 stycznia 2026
Samsung modernizuje Mobile Gaming Hub, aby naprawić nieprawidłowe wykrywanie gier

Samsung modernizuje Mobile Gaming Hub, aby naprawić nieprawidłowe wykrywanie gier

16 stycznia 2026
Matka jednego z dzieci Elona Muska pozywa xAI w związku z seksualnymi deepfakesami Groka

Matka jednego z dzieci Elona Muska pozywa xAI w związku z seksualnymi deepfakesami Groka

16 stycznia 2026
Capcom ujawnia rozgrywkę z Resident Evil Requiem i datę premiery w lutym

Capcom ujawnia rozgrywkę z Resident Evil Requiem i datę premiery w lutym

16 stycznia 2026
Paramount+ podnosi ceny subskrypcji i kończy bezpłatne okresy próbne na rok 2026

Paramount+ podnosi ceny subskrypcji i kończy bezpłatne okresy próbne na rok 2026

16 stycznia 2026
Kryzys dostaw pamięci zmusza firmę ASUS do zaprzestania produkcji RTX 5060 Ti

Kryzys dostaw pamięci zmusza firmę ASUS do zaprzestania produkcji RTX 5060 Ti

16 stycznia 2026

Recent Posts

  • Verizon zarobi 20 dolarów: jak już dziś ubiegać się o kredyt za przestój
  • Trump formalizuje umowę eksportową chipów AI z 25% podatkiem od sprzedaży w Chinach
  • Anthropic wyznacza weterankę Microsoft Irinę Ghose na kierownictwo ekspansji w Indiach
  • W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now
  • Netflix zabezpiecza globalną umowę o wartości 7 miliardów dolarów na serię filmów Sony Pictures

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.