华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

华硕(Asus)已经为其路由器固件中的一个严重级别漏洞推出补丁,该漏洞可能被用于远程代码执行(RCE)攻击。鉴于潜在风险,强烈建议用户立即进行更新。

华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

在一份发布的安全公告中,华硕表示已修复 CVE-2025-593656 —— 这是一个影响部分路由器 AiCloud 远程访问/云功能的严重认证绕过漏洞。

问题源自该功能与 Samba 文件共享代码的交互出现缺陷,使得未认证攻击者能够在无需有效凭证的情况下执行操作系统命令。

Qilin 团伙被指为幕后推手

该漏洞的严重性评分为 9.2/10(严重),影响以下固件版本:

  • 3.0.0.4_386
  • 3.0.0.4_388
  • 3.0.0.6_102

目前难以确定受影响机型的准确列表,但总体而言——任何启用了 AiCloud 且运行上述固件版本的华硕路由器(包括已停止更新的 EOL 机型)都有潜在风险。

建议用户尽快安装补丁,或者选择禁用 AiCloud、Samba/文件共享、远程 WAN 访问、端口转发,以及任何其他对外服务。同时,建议将管理密码和 WiFi 密码更换为更强的组合。

虽然这是此次更新中最危险的漏洞,但并不是唯一被修复的缺陷。根据公告,此次共修复了 9 个漏洞,其中大多数为中危或高危等级。

作为网络中所有数据的主要通道,路由器一直是网络攻击的首要目标。华硕是全球最受欢迎的硬件厂商之一,其设备经常成为攻击对象,因此及时打补丁至关重要。今年 4 月,该公司也曾修复另一项影响启用 AiCloud 的路由器的严重认证绕过漏洞。

此外,近期报告指出,参与 WrtHug 攻击的网络犯罪分子也曾利用过华硕路由器中的漏洞。

TechRadar的头像TechRadar认证作者

相关推荐

  • Google 正在让你喜爱的 AI 播客主持人变身为多语言达人

    看起来你用 Google 的 NotebookLM 创建的 AI“播客主持人”最近玩了不少多邻国(Duolingo)。这些由 AI 生成的《音频概览》主持人现在已经能使用超过 50 种语言进行播报。《音频概览》是 NotebookLM 的一项功能,它可以将你提供的文档、视频、书籍等信息转化为由一对 AI 声音主持的音频节目。 现在,在生成音频之前,你可以在设…

    2025年4月30日
    410
  • ChatGPT 变得更聪明了 —— 如何和孩子谈论 AI 与 GPT-5,你需要知道这些

    ChatGPT 的 GPT-5 “大脑移植”标志着通往通用人工智能(AGI)道路上的一个重要转折点。搭载 GPT-5 模型后,无论是免费版还是 Pro 版的 ChatGPT,都变得更加个性化、可靠、精准、强大、主动且高效。它现在甚至已经准备好与用户更深入地探讨健康问题。 对于那些过去三年来一直关注 OpenAI 和 ChatGPT 的人来说,这些更新或许不足…

    2025年8月8日
    171
  • DJI 遇到对手了吗?Insta360 发布项目 Antigravity —— 全球首款 360 无人机

    Insta360 和 DJI 本周正在互相进军对方的领域,Insta360 今天发布了 Antigravity —— 一个历经多年打造的 360 度无人机项目,而 DJI 计划在 7 月 31 日推出其首款 360 相机。快递我爆米花吧。 Antigravity 的理念很简单:用全球首款 360 无人机实现沉浸式飞行。这个项目占有优势,因为它由全球领先的 3…

    2025年7月28日
    262
  • Android 16开发者预览版发布:有什么新功能?

    Android 16比预期提前发布,开发者已可以访问预览版本。谷歌已正式发布Android 16开发者预览版,开发者和测试人员可以提前一窥即将发布的新特性和增强功能。继续阅读,了解此次重大更新中的新功能。 Android 16何时发布? 谷歌在11月推出了第一版Android 16开发者预览版,并在12月发布了第二版。虽然第三版的发布日期尚未确定,但它将过渡…

    2025年1月18日
    520
  • 三星的皮肤扫描技术可能会出现在你的手腕上

    三星在 Galaxy Watch 7 的追踪功能方面取得了显著进展,通过引入更快速的处理器,启用了多种 AI 驱动的工具。即将发布的 Galaxy Watch 8 可能通过引入“抗氧化指数”功能进一步提升追踪能力,该功能通过一种新的皮肤扫描技术来测量胡萝卜素的摄入量。 公司在今年早些时候的 Galaxy S25 系列发布会上预览了抗氧化指数追踪功能。然而,除…

    2025年5月9日
    397

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注