华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

华硕(Asus)已经为其路由器固件中的一个严重级别漏洞推出补丁,该漏洞可能被用于远程代码执行(RCE)攻击。鉴于潜在风险,强烈建议用户立即进行更新。

华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

在一份发布的安全公告中,华硕表示已修复 CVE-2025-593656 —— 这是一个影响部分路由器 AiCloud 远程访问/云功能的严重认证绕过漏洞。

问题源自该功能与 Samba 文件共享代码的交互出现缺陷,使得未认证攻击者能够在无需有效凭证的情况下执行操作系统命令。

Qilin 团伙被指为幕后推手

该漏洞的严重性评分为 9.2/10(严重),影响以下固件版本:

  • 3.0.0.4_386
  • 3.0.0.4_388
  • 3.0.0.6_102

目前难以确定受影响机型的准确列表,但总体而言——任何启用了 AiCloud 且运行上述固件版本的华硕路由器(包括已停止更新的 EOL 机型)都有潜在风险。

建议用户尽快安装补丁,或者选择禁用 AiCloud、Samba/文件共享、远程 WAN 访问、端口转发,以及任何其他对外服务。同时,建议将管理密码和 WiFi 密码更换为更强的组合。

虽然这是此次更新中最危险的漏洞,但并不是唯一被修复的缺陷。根据公告,此次共修复了 9 个漏洞,其中大多数为中危或高危等级。

作为网络中所有数据的主要通道,路由器一直是网络攻击的首要目标。华硕是全球最受欢迎的硬件厂商之一,其设备经常成为攻击对象,因此及时打补丁至关重要。今年 4 月,该公司也曾修复另一项影响启用 AiCloud 的路由器的严重认证绕过漏洞。

此外,近期报告指出,参与 WrtHug 攻击的网络犯罪分子也曾利用过华硕路由器中的漏洞。

TechRadar的头像TechRadar认证作者

相关推荐

  • HubSpot 通过 ChatGPT 实现深度研究

    最佳客户关系管理(CRM)平台之一 HubSpot 刚刚宣布与 ChatGPT 达成一项新的集成合作,为市场推广团队提供了一款新工具,该工具能够基于企业生成的数据创建可付诸实践的洞察。在最近的一份新闻稿中,HubSpot 表示,这款深度研究连接器是一款“改变游戏规则”的工具,能让团队将“强大的、博士级别的研究分析能力应用于自身的客户数据和业务情境”。 “Hu…

    2025年6月10日
    429
  • Galaxy Buds 3 Pro无法充电?这可能是原因(以及解决方法)

    三星的Galaxy Buds 3 Pro采用了完全重新设计的外观,标志着与上一代半圆形设计的彻底分离。虽然粉丝们对于重新设计的看法各不相同,但一个反复出现的问题开始浮现——这可能会影响Galaxy耳机的充电方式。 关于Galaxy Buds 3 Pro(评测)充电问题的抱怨最近引起了关注。在Reddit上,多篇报告突出了一个常见问题:耳机的一侧无法正常充电。…

    2025年2月25日
    2.3K
  • 你最不喜欢的浏览器终于新增了真正的密码管理器,这可能会彻底改变企业安全凭证共享的方式

    微软 Edge 浏览器新增的面向企业的内置安全密码部署功能现已全面上线。 该浏览器新功能通过防止密码被错误人员共享(无论是意外还是故意),有效保障账户凭证安全。 目前,安全密码部署功能已向 Microsoft 365 商业高级版(M365 Business Premium)、E3 和 E5 订阅的 Microsoft Edge 企业用户开放。 防止凭证泄露 …

    2025年6月16日
    498
  • 每部手机都该拥有这个出色的 Google Photos 功能

    谷歌正在以前所未有的速度将 AI 融入旗下服务。最新获得升级的是 Google Photos,这款基于云端的照片应用新增了图像转视频功能和其他新能力,进一步扩展了其不断丰富的编辑工具和功能列表。 将照片变成视频 该应用中的照片转视频生成功能由谷歌的 Veo 2 引擎驱动,这是一种类似最近应用于 Gemini 的模型。该工具允许用户选择一张静态图片,并将其转换…

    2025年7月26日
    407
  • OpenAI新的AI强化微调(Reinforcement Fine-Tuning)可能会改变科学家使用其模型的方式

    OpenAI的12天活动第二天,相较于第一天面向消费者的OpenAI o1模型推出,更加关注企业需求,内容也变得不那么炫目。 相反,OpenAI宣布计划发布强化微调(Reinforcement Fine-Tuning, RFT),一种让开发者定制其AI模型的方法,旨在使OpenAI的算法适应特定任务,特别是一些更为复杂的任务。此举标志着OpenAI从第一天的…

    2024年12月7日
    626

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注