
Компания ASUS подтвердила критическую уязвимость в роутерах с функцией AiCloud, которая может позволить злоумышленникам удаленно выполнять нежелательные операции на устройствах с уязвимой прошивкой. Уязвимость, получившая индекс CVE-2025-2492, имеет высокий уровень угрозы с рейтингом CVSS 9.2 из 10.
По информации, предоставленной ASUS, проблема заключается в неверной реализации системы аутентификации в некоторых моделях роутеров. Злоумышленники могут отправить специально подготовленные запросы, что откроет доступ к удаленному выполнению функций на устройстве. Компания уже выпустила обновления для нескольких версий прошивки, включая 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102. Производитель настоятельно советует всем пользователям обновить устройства до последних доступных версий прошивки.
В случае, если немедленное обновление невозможно или устройство больше не поддерживается (EoL), пользователям рекомендуется усилить безопасность с помощью уникальных и сложных паролей. Не стоит использовать одинаковые пароли для разных устройств, а также избегать легких комбинаций вроде «1234567890» или «qwerty». Рекомендуется выбирать пароли длиной не менее 10 символов с использованием заглавных букв, цифр и специальных символов.
Если обновить прошивку нет возможности, для повышения безопасности рекомендуется отключить функции, доступные из Интернета, такие как AiCloud, удаленный доступ по WAN, проброс портов, а также другие сервисы, вроде VPN, DDNS и FTP. Эти меры помогут минимизировать риски до того, как будет выполнено необходимое обновление.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.