📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

ASUS corrige une faille de sécurité critique dans ses routeurs

ASUS a publié une mise à jour de sécurité pour corriger une vulnérabilité critique du micrologiciel (CVE-2026-13385) dans ses routeurs destinés au marché chinois. La faille permettait l'exécution de commandes à distance et a reçu un score CVSS de 9.5.

26 juillet 2026
ASUS corrige une faille de sécurité critique dans ses routeurs
Image générée par IA à titre d'illustration

IT Home a rapporté le 26 juillet qu'ASUS a publié le 15 juillet une mise à jour de sécurité pour corriger une vulnérabilité critique du micrologiciel, identifiée sous la référence CVE-2026-13385, affectant les routeurs vendus en Chine. Cette vulnérabilité, avec un score de risque CVSS de 9.5, a été classée comme critique.

Le problème découle d'une validation incorrecte des certificats au sein de la fonction UU du micrologiciel ASUSWRT (versions ASUSWRT 3.0.0.4_386, 3.0.0.4_388, série 3.0.0.6_102) utilisé dans les modèles de routeurs ASUS spécifiques à la Chine (CN SKU). Les attaquants pourraient exploiter cette faille via une attaque de type Man-in-the-Middle (MITM), en incitant le routeur à se connecter à un serveur usurpé pour télécharger et exécuter des commandes arbitraires.

ASUS conseille aux utilisateurs concernés de passer rapidement à la dernière version du micrologiciel pour résoudre ce problème de sécurité. Pour les appareils plus anciens qui ne sont plus officiellement pris en charge et ne peuvent pas recevoir de mises à jour du micrologiciel, il est recommandé de désactiver la fonction UU afin d'atténuer le risque d'attaques potentielles.

La fonction UU fait généralement référence au service "UU Accelerator" d'ASUS, une fonctionnalité d'accélération de réseau pour les jeux proposée en coopération avec NetEase UU. Son objectif principal est d'optimiser les connexions de jeu en réduisant la latence et la perte de paquets.

Source originale: ithome.com