华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

华硕(Asus)已经为其路由器固件中的一个严重级别漏洞推出补丁,该漏洞可能被用于远程代码执行(RCE)攻击。鉴于潜在风险,强烈建议用户立即进行更新。

华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

在一份发布的安全公告中,华硕表示已修复 CVE-2025-593656 —— 这是一个影响部分路由器 AiCloud 远程访问/云功能的严重认证绕过漏洞。

问题源自该功能与 Samba 文件共享代码的交互出现缺陷,使得未认证攻击者能够在无需有效凭证的情况下执行操作系统命令。

Qilin 团伙被指为幕后推手

该漏洞的严重性评分为 9.2/10(严重),影响以下固件版本:

  • 3.0.0.4_386
  • 3.0.0.4_388
  • 3.0.0.6_102

目前难以确定受影响机型的准确列表,但总体而言——任何启用了 AiCloud 且运行上述固件版本的华硕路由器(包括已停止更新的 EOL 机型)都有潜在风险。

建议用户尽快安装补丁,或者选择禁用 AiCloud、Samba/文件共享、远程 WAN 访问、端口转发,以及任何其他对外服务。同时,建议将管理密码和 WiFi 密码更换为更强的组合。

虽然这是此次更新中最危险的漏洞,但并不是唯一被修复的缺陷。根据公告,此次共修复了 9 个漏洞,其中大多数为中危或高危等级。

作为网络中所有数据的主要通道,路由器一直是网络攻击的首要目标。华硕是全球最受欢迎的硬件厂商之一,其设备经常成为攻击对象,因此及时打补丁至关重要。今年 4 月,该公司也曾修复另一项影响启用 AiCloud 的路由器的严重认证绕过漏洞。

此外,近期报告指出,参与 WrtHug 攻击的网络犯罪分子也曾利用过华硕路由器中的漏洞。

TechRadar的头像TechRadar认证作者

相关推荐

  • Apple Intelligence推出:今天谁可以下载它

    Apple最新的人工智能驱动功能套件Apple Intelligence现已在iPhone、iPad和Mac设备上推出。未来的更新预计将进一步增强其功能,包括多语言支持以及与ChatGPT的集成。 我们长期以来一直期待iPhone能有更智能、更有用的软件,今天,Apple的第一波Apple Intelligence功能已作为iOS 18.1、iPadOS 1…

    2024年10月29日
    676
  • 正式延期:苹果未能兑现承诺的新功能

    苹果已经形成了一种传统,在每年6月的开发者大会上推出一系列新功能。然而,这些功能通常不会在9月份一次性发布,而是会在接下来的几个月内逐步推出。到目前为止,苹果基本上都兑现了这些承诺,尽管某些功能的推出时间比预期要长。 但这一情况正在发生变化。根据苹果内幕专家John Gruber和路透社的报道,苹果在一份官方声明中确认,与Apple Intelligence…

    2025年3月10日
    670
  • 你最不喜欢的浏览器终于新增了真正的密码管理器,这可能会彻底改变企业安全凭证共享的方式

    微软 Edge 浏览器新增的面向企业的内置安全密码部署功能现已全面上线。 该浏览器新功能通过防止密码被错误人员共享(无论是意外还是故意),有效保障账户凭证安全。 目前,安全密码部署功能已向 Microsoft 365 商业高级版(M365 Business Premium)、E3 和 E5 订阅的 Microsoft Edge 企业用户开放。 防止凭证泄露 …

    2025年6月16日
    499
  • DJI Osmo 360 泄露信息显示其或将超越 Insta360 最强机型——以下是两者对比分析

    今年的 360 全景相机大战正逐渐升温,而作为主要竞争者之一的 DJI Osmo 360,最近一则新泄露的信息让我们对它与行业领先的 Insta360 X5 之间的对比有了更清晰的了解。 这次泄露由知名爆料账号 Quadro_News 在 X(前推特)上率先分享,展示了疑似 DJI 首款 360 相机的最终零售包装盒。而包装盒上印有的 Osmo 360 参数…

    2025年7月22日
    623
  • 尽管早期曾面临供应问题,PS5 的销量仍已超过 8020 万台

    PlayStation 5 销量已突破一个新的里程碑,自发布以来已售出超过 8000 万台。 这一数据来自索尼最新的财报,其中详细列出了 PS5 的销售情况。报告显示,在 2024 财年(即 2023 年 4 月至 2024 年 3 月)间,PS5 售出 1850 万台。 在 2025 年第一季度(4 月至 6 月)又售出 250 万台。结合以往财报中的数据…

    2025年8月8日
    432

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注