ASUS åtgärdar kritisk säkerhetslucka i routrar
ASUS har släppt en säkerhetsuppdatering för att åtgärda en allvarlig firmware-sårbarhet (CVE-2026-13385) i sina routrar avsedda för den kinesiska marknaden. Sårbarheten medförde risk för fjärrexekvering av kommandon.

IT Home rapporterade den 26 juli att ASUS den 15 juli publicerade en säkerhetsuppdatering på sin webbplats för att åtgärda en allvarlig firmware-sårbarhet (CVE-2026-13385) i routrar avsedda för den kinesiska marknaden. Sårbarheten hade ett CVSS-riskbetyg på 9.5, vilket klassificeras som kritiskt.
Sårbarheten, CVE-2026-13385, härrör från ett problem med otillräcklig certifikatverifiering i UU-funktionen i ASUSWRT-firmware (versioner ASUSWRT 3.0.0.4_386, 3.0.0.4_388, 3.0.0.6_102-serien) som används i ASUS kinesiska modeller (CN SKU). En angripare kan utnyttja detta via en Man-in-the-Middle (MITM)-attack, där routern luras att ansluta till en förfalskad server och därefter ladda ner och exekvera godtyckliga instruktioner.
ASUS rekommenderar berörda användare att snarast uppgradera till den senaste firmware-versionen för att åtgärda den aktuella säkerhetsproblemet. För äldre enheter som inte längre stöds officiellt och inte kan få ny firmware, kan användare överväga att stänga av UU-funktionen för att minska risken för attacker.
UU-funktionen hänvisar vanligtvis till "UU Accelerator", en tjänst för spelacceleration integrerad i ASUS routrar, som ett samarbete med NetEase UU. Den syftar främst till att optimera spelanslutningar, minska latens och paketförlust.