华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

华硕(Asus)已经为其路由器固件中的一个严重级别漏洞推出补丁,该漏洞可能被用于远程代码执行(RCE)攻击。鉴于潜在风险,强烈建议用户立即进行更新。

华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

在一份发布的安全公告中,华硕表示已修复 CVE-2025-593656 —— 这是一个影响部分路由器 AiCloud 远程访问/云功能的严重认证绕过漏洞。

问题源自该功能与 Samba 文件共享代码的交互出现缺陷,使得未认证攻击者能够在无需有效凭证的情况下执行操作系统命令。

Qilin 团伙被指为幕后推手

该漏洞的严重性评分为 9.2/10(严重),影响以下固件版本:

  • 3.0.0.4_386
  • 3.0.0.4_388
  • 3.0.0.6_102

目前难以确定受影响机型的准确列表,但总体而言——任何启用了 AiCloud 且运行上述固件版本的华硕路由器(包括已停止更新的 EOL 机型)都有潜在风险。

建议用户尽快安装补丁,或者选择禁用 AiCloud、Samba/文件共享、远程 WAN 访问、端口转发,以及任何其他对外服务。同时,建议将管理密码和 WiFi 密码更换为更强的组合。

虽然这是此次更新中最危险的漏洞,但并不是唯一被修复的缺陷。根据公告,此次共修复了 9 个漏洞,其中大多数为中危或高危等级。

作为网络中所有数据的主要通道,路由器一直是网络攻击的首要目标。华硕是全球最受欢迎的硬件厂商之一,其设备经常成为攻击对象,因此及时打补丁至关重要。今年 4 月,该公司也曾修复另一项影响启用 AiCloud 的路由器的严重认证绕过漏洞。

此外,近期报告指出,参与 WrtHug 攻击的网络犯罪分子也曾利用过华硕路由器中的漏洞。

TechRadar的头像TechRadar认证作者

相关推荐

  • 智能手机会在 2030 年代变得过时并被取代吗?

    智能手机之后的下一件大事会是什么?这是许多人一直在思考的问题,也有不少人在试图预测未来会取代我们便携设备的是什么。然而,对 Meta 的马克·扎克伯格来说,他设想了一个以视觉为核心的计算未来,这个未来由增强现实智能眼镜等可穿戴设备组成,最终会让智能手机变得过时。他正加倍下注于这个预测。 智能手机将被智能眼镜、智能手表甚至脑部植入设备等可穿戴设备取代的想法,已…

    2025年7月18日
    241
  • Adobe 面临压力:这款设计软件深受专业人士喜爱——现在还免费提供

    在图像编辑和图形设计领域,Adobe 的应用程序几乎成为行业标准。然而,有一款竞争软件正在试图取代 Adobe:它不仅功能丰富,而且还是免费的。 在平面设计师中,Adobe 套件(包括 Photoshop、Illustrator 和 InDesign 等程序)被视为衡量其他软件的标准。但相应地,它的价格也不低:专业用户的单个应用每月需支付 25.99 美元。…

    2025年11月11日
    53
  • Google Messages 更新终于添加了一个重要的安全工具,并且预告了一个令我惊讶该应用尚未拥有的功能

    Google Messages 看起来将获得几个新工具,以使服务更加实用和安全。我们也很期待在这些功能推出后进行尝试。 第一个是 Google 似乎将为其应用添加实时位置共享功能。这是根据 Android Authority 最近的 APK 拆解得出的结论。 目前,你可以通过 Google Maps 与他人共享位置,但这只会发送一个静态的 Google Ma…

    2025年4月23日
    424
  • OpenAI 现在允许企业用户选择 ChatGPT 数据的托管地点

    OpenAI 现已为其 ChatGPT Enterprise、ChatGPT Edu 级别的企业客户,以及使用 API 平台的用户,提供全新的数据驻留(Data Residency)选项。 随着 OpenAI 的 AI 工具平台在企业用户中越来越受欢迎,目前已有超过一百万家企业用户注册使用 OpenAI 的服务,此举正是在这一趋势下推出的。 从上线开始,用户…

    2025年11月27日
    95
  • 显存价格危机威胁显卡——传闻称部分 AMD 和 Nvidia 入门显卡可能被停产

    有传言称,由于显存成本飙升,AMD 和 Nvidia 正在考虑停止生产部分中低端游戏显卡。 Notebookcheck.net 注意到,硬件爆料者 Jukan 在 X(原 Twitter)上提到了一篇《韩国经济日报》的报道,称 AMD 和 Nvidia 正在考虑停产一些显卡型号,因为这些型号的视频内存(VRAM)占了显卡制造成本的很大一部分。 虽然报道中没有…

    2025年11月19日
    66

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注