找回密碼註冊
作者: alan890620
查看: 5234
回復: 2

文章分享:

+ MORE精選文章:

    + MORE活動推薦:

    Micron Crucial T710 SSD 玩家開箱體驗分享

    進入疾速前進! 快速邁向終局勝利 使用 Crucial® T710 Gen5 NVMe® ...

    COUGAR ULTIMUS PRO玩家開箱體驗分享活動

    ULTIMUS PRO 終極功能,無限連接 Ultimus Pro 採用簡潔的 98% 鍵盤佈 ...

    COUGAR AIRFACE 180 玩家開箱體驗分享活動

    AIRFACE 180 180mm 風扇,威力加倍 Airface 180 預裝兩顆 180mm PWM ...

    COUGAR GR 750/GR 850 玩家開箱體驗分享活

    ATX 3.1 兼容,穩定供電無憂 COUGAR GR 系列通過 80 PLUS 金牌認證 ...

    打印 上一主題 下一主題

    [業界新聞] 華碩警告旗下路由器的AiCloud功能存在安全性缺陷 需盡快更新韌體

    [複製鏈接]| 回復
    跳轉到指定樓層
    1#
    華碩警告用戶,啟用 AiCloud 的路由器中存在身份驗證繞過漏洞,該漏洞可能允許遠端攻擊者在設備上執行未經授權的功能。該漏洞根據 CVE-2025-2492 進行追蹤,評級為嚴重(CVSS v4 分數:9.2),可通過特別構建的請求遠端利用,並且不需要身份驗證,因此特別危險。

    AiCloud 是許多華碩路由器內置的基於雲端的遠端存取功能,可以簡易的將路由器變成迷你雲端硬碟;它允許使用者通過互聯網從任何地方訪問存儲在連接到路由器的USB驅動器上的檔、遠端流式傳輸媒體、在家庭網路和其他雲端儲存服務之間同步檔,以及通過連結與他人共享檔。
    在 AiCloud 中發現的漏洞影響範圍非常廣泛,華碩發佈了多個韌體分支的修復程式,包括 3.0.0.4_382 系列、3.0.0.4_386 系列、3.0.0.4_388 系列和 3.0.0.6_102 系列。
    華碩建議使用者升級到適用於其型號的最新韌體版本,關於如何更新路由器韌體,請參閱此處。對於尚未更新或已維護終止的路由器產品,則建議使用者完全禁用 AiCloud 並關閉 WAN、埠轉發、DDNS、VPN 伺服器、DMZ、埠觸發和 FTP 服務的互聯網訪問。
    華碩還建議使用者使用不同的密碼來保護他們的無線網路和路由器管理頁面,並確保它們至少有 10 個字元長,包含字母、數位和符號。
    雖然目前並沒有關於 CVE-2025-2492 的主動利用或公開概念驗證漏洞的報告,但攻擊者通常會以這些缺陷為目標,用惡意軟體感染設備或將其招募到 DDoS 集群中,因此,強烈建議華碩路由器用戶儘快升級到最新韌體。

    消息來源


    更多圖片 小圖 大圖
    組圖打開中,請稍候......
    2#
    clouse 發表於 2025-4-21 22:44:31 | 只看該作者
    用AiCloud的人很少沒差預測是關閉
    3#
     樓主| alan890620 發表於 2025-4-22 11:28:47 | 只看該作者
    clouse 發表於 2025-4-21 22:44
    用AiCloud的人很少沒差預測是關閉

    但按照華碩的說法,使用 DDNS 和內網穿透似乎也會受影響,這個的影響範圍就大了
    您需要登錄後才可以回帖 登錄 | 註冊 |

    本版積分規則

    小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

    GMT+8, 2025-12-9 05:21 , Processed in 0.079864 second(s), 32 queries .

    專業網站主機規劃 威利 100HUB.COM

    © 2001-2018

    快速回復 返回頂部 返回列表