ASUS korjasi kriittisen tietoturva-aukon reitittimissään
ASUS on julkaissut tietoturvapäivityksen korjatakseen vakavan haavoittuvuuden (CVE-2026-13385) kiinalaisissa reitittimissään. Haavoittuvuus mahdollisti etäkäskyt ja sai korkean kriittisyyden arvosanan.

IT Home uutisoi 26. heinäkuuta, että ASUS julkaisi 15. heinäkuuta verkkosivuillaan tietoturvapäivityksen, joka korjaa vakavan haavoittuvuuden (CVE-2026-13385) kiinalaisissa reitittimissään. Haavoittuvuuden CVSS-riskipisteet olivat 9.5, mikä luokitellaan kriittiseksi.
Kyseinen haavoittuvuus, nimeltään CVE-2026-13385, vaikuttaa ASUSWRT-laiteohjelmiston versioihin (ASUSWRT 3.0.0.4_386, 3.0.0.4_388, 3.0.0.6_102 sarjat), joita käytetään ASUS:n kiinalaisissa (CN SKU) reititinmalleissa. Ongelma liittyy UU-toiminnon sertifikaatin varmennuksen puutteisiin. Hyökkääjä voi hyödyntää tätä valmisteltujen palvelinten kautta tapahtuvassa hyökkäyksessä (Man-in-the-Middle, MITM), jolloin reititin voidaan huijata yhdistämään väärennettyyn palvelimeen ja lataamaan mielivaltaisia komentoja suoritettavaksi.
ASUS kehottaa kaikkia käyttäjiä päivittämään laiteohjelmistonsa uusimpaan versioon mahdollisimman pian haavoittuvuuden korjamiseksi. Vanhemmille laitemalleille, jotka eivät enää saa virallista tukea tai päivityksiä, ASUS suosittelee UU-toiminnon poistamista käytöstä riskien pienentämiseksi.
UU-toiminto viittaa yleensä ASUS:n reitittimiin integroituihin "UU Accelerator" -palveluun, joka tarjoaa peliverkon kiihdytystä yhteistyössä NetEase UU:n kanssa. Sen päätehtävä on optimoida peliyhteyksiä, vähentää viiveitä ja pakettihäviötä.