📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

ASUS behebt kritische Sicherheitslücke in Routern

ASUS hat ein Sicherheitsupdate veröffentlicht, um eine kritische Firmware-Schwachstelle (CVE-2026-13385) in seinen für den chinesischen Markt bestimmten Routern zu beheben. Die Lücke ermöglichte die Fernausführung von Befehlen und erhielt eine CVSS-Bewertung von 9.5.

26. Juli 2026
ASUS behebt kritische Sicherheitslücke in Routern
Bild ist eine KI-generierte Illustration

IT Home berichtete am 26. Juli, dass ASUS am 15. Juli ein Sicherheitsupdate veröffentlicht hat, um eine kritische Firmware-Schwachstelle (CVE-2026-13385) in Routern für den chinesischen Markt zu beheben. Die Schwachstelle mit einem CVSS-Risikobewertung von 9.5 wurde als kritisch eingestuft.

Das Problem liegt in der mangelhaften Zertifikatsvalidierung der UU-Funktion in der ASUSWRT-Firmware (Versionen ASUSWRT 3.0.0.4_386, 3.0.0.4_388, 3.0.0.6_102-Serie), die in ASUS-China-Modellen (CN SKU) verwendet wird. Angreifer könnten dies durch einen Man-in-the-Middle (MITM)-Angriff ausnutzen, bei dem der Router dazu gebracht wird, sich mit einem gefälschten Server zu verbinden, um dann beliebige Befehle herunterzuladen und auszuführen.

ASUS empfiehlt betroffenen Nutzern dringend, auf die neueste Firmware-Version zu aktualisieren, um das Sicherheitsproblem zu beheben. Für ältere Geräte, die keinen offiziellen Support mehr erhalten und keine Firmware-Updates erhalten können, rät ASUS zur Deaktivierung der UU-Funktion, um das Risiko von Angriffen zu minimieren.

Die UU-Funktion bezieht sich typischerweise auf den "UU Accelerator" von ASUS, einen Dienst zur Beschleunigung von Spiele-Netzwerken, der in Zusammenarbeit mit NetEase UU angeboten wird. Sein Hauptzweck ist die Optimierung von Spielverbindungen durch Reduzierung von Latenz und Paketverlust.

Originalquelle: ithome.com