华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

华硕(Asus)已经为其路由器固件中的一个严重级别漏洞推出补丁,该漏洞可能被用于远程代码执行(RCE)攻击。鉴于潜在风险,强烈建议用户立即进行更新。

华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

在一份发布的安全公告中,华硕表示已修复 CVE-2025-593656 —— 这是一个影响部分路由器 AiCloud 远程访问/云功能的严重认证绕过漏洞。

问题源自该功能与 Samba 文件共享代码的交互出现缺陷,使得未认证攻击者能够在无需有效凭证的情况下执行操作系统命令。

Qilin 团伙被指为幕后推手

该漏洞的严重性评分为 9.2/10(严重),影响以下固件版本:

  • 3.0.0.4_386
  • 3.0.0.4_388
  • 3.0.0.6_102

目前难以确定受影响机型的准确列表,但总体而言——任何启用了 AiCloud 且运行上述固件版本的华硕路由器(包括已停止更新的 EOL 机型)都有潜在风险。

建议用户尽快安装补丁,或者选择禁用 AiCloud、Samba/文件共享、远程 WAN 访问、端口转发,以及任何其他对外服务。同时,建议将管理密码和 WiFi 密码更换为更强的组合。

虽然这是此次更新中最危险的漏洞,但并不是唯一被修复的缺陷。根据公告,此次共修复了 9 个漏洞,其中大多数为中危或高危等级。

作为网络中所有数据的主要通道,路由器一直是网络攻击的首要目标。华硕是全球最受欢迎的硬件厂商之一,其设备经常成为攻击对象,因此及时打补丁至关重要。今年 4 月,该公司也曾修复另一项影响启用 AiCloud 的路由器的严重认证绕过漏洞。

此外,近期报告指出,参与 WrtHug 攻击的网络犯罪分子也曾利用过华硕路由器中的漏洞。

TechRadar的头像TechRadar认证作者

相关推荐

  • ChatGPT 和其他 AI 工具因错误提供公司网址,可能使用户面临风险

    最新研究发现,AI 经常提供错误的网址,这可能使用户面临包括钓鱼攻击和恶意软件在内的安全风险。 Netcraft 的一份报告指出,在由包括 GPT-4.1 在内的大型语言模型(LLM)提供的登录链接中,有三分之一(34%)并非由用户询问的品牌拥有,其中 29% 指向未注册、非活跃或被停放的域名,另有 5% 指向虽合法但与品牌无关的域名,只有 66% 链接到了…

    2025年7月4日
    414
  • 三星的皮肤扫描技术可能会出现在你的手腕上

    三星在 Galaxy Watch 7 的追踪功能方面取得了显著进展,通过引入更快速的处理器,启用了多种 AI 驱动的工具。即将发布的 Galaxy Watch 8 可能通过引入“抗氧化指数”功能进一步提升追踪能力,该功能通过一种新的皮肤扫描技术来测量胡萝卜素的摄入量。 公司在今年早些时候的 Galaxy S25 系列发布会上预览了抗氧化指数追踪功能。然而,除…

    2025年5月9日
    556
  • 电视显示器崛起:MSI与三星和LG一同推出智能显示器,提供Google TV甚至遥控器

    MSI进入智能显示器市场,推出了Modern MD272UPSW,这是一款UHD 4K显示器。 这款27英寸的IPS面板提供3840×2160分辨率和60Hz刷新率,具备94% Adobe RGB、98% DCI-P3和127% sRGB色域覆盖。它还提供 300 尼特亮度、抗眩光表面、178°可视角度和4ms(GtG)响应时间,确保清晰的画面和生动的色彩。…

    2025年2月25日
    654
  • 平板电脑销量正在上升——它们会成为提升你工作效率的关键吗?

    最新数据显示,2025 年第三季度全球平板电脑出货量同比增长 5%,达到 4000 万台。 分析公司 Omdia 的研究指出,这已经是连续第七个季度的增长,主要受中东、中欧和中国市场强劲需求的推动。 这种增长可能并非微不足道——随着 Windows 10 停止支持、成本上升以及平板电脑性能不断提升,消费者和企业可能正在寻求更具成本效益的移动计算解决方案。 平…

    2025年11月7日
    201
  • 你最不喜欢的浏览器终于新增了真正的密码管理器,这可能会彻底改变企业安全凭证共享的方式

    微软 Edge 浏览器新增的面向企业的内置安全密码部署功能现已全面上线。 该浏览器新功能通过防止密码被错误人员共享(无论是意外还是故意),有效保障账户凭证安全。 目前,安全密码部署功能已向 Microsoft 365 商业高级版(M365 Business Premium)、E3 和 E5 订阅的 Microsoft Edge 企业用户开放。 防止凭证泄露 …

    2025年6月16日
    437

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注