ASUS опубликовала обновлённый перечень уязвимостей и исправлений на своей официальной странице безопасности. Компания закрыла сразу несколько критических проблем, которые затрагивают как сетевые устройства, так и программы для ПК.
Одной из наиболее серьёзных стала уязвимость в роутерах с поддержкой AiCloud. Ошибка позволяла выполнять действия на устройстве без прохождения аутентификации. ASUS выпустила обновления прошивки для поддерживаемых моделей и рекомендовала владельцам устройств, которые больше не получают обновления, отключить удалённые сервисы и усилить настройки безопасности.
Также были устранены проблемы в приложениях MyASUS и Armoury Crate. В одном из сценариев локальный пользователь мог получить права уровня SYSTEM, что давало полный контроль над компьютером. Компания выпустила патчи и подчеркнула необходимость своевременно обновлять системное ПО.
В advisory ASUS перечислены затронутые модели и версии, а также указаны степени опасности уязвимостей. Производитель настоятельно рекомендует пользователям установить свежие обновления прошивки и программ, особенно если на устройстве активированы удалённые функции доступа.