📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

ASUS åtgärdar kritisk säkerhetslucka i routrar

ASUS har släppt en säkerhetsuppdatering för att åtgärda en allvarlig firmware-sårbarhet (CVE-2026-13385) i sina routrar avsedda för den kinesiska marknaden. Sårbarheten medförde risk för fjärrexekvering av kommandon.

26 juli 2026
ASUS åtgärdar kritisk säkerhetslucka i routrar
Bilden är en AI-genererad illustration

IT Home rapporterade den 26 juli att ASUS den 15 juli publicerade en säkerhetsuppdatering på sin webbplats för att åtgärda en allvarlig firmware-sårbarhet (CVE-2026-13385) i routrar avsedda för den kinesiska marknaden. Sårbarheten hade ett CVSS-riskbetyg på 9.5, vilket klassificeras som kritiskt.

Sårbarheten, CVE-2026-13385, härrör från ett problem med otillräcklig certifikatverifiering i UU-funktionen i ASUSWRT-firmware (versioner ASUSWRT 3.0.0.4_386, 3.0.0.4_388, 3.0.0.6_102-serien) som används i ASUS kinesiska modeller (CN SKU). En angripare kan utnyttja detta via en Man-in-the-Middle (MITM)-attack, där routern luras att ansluta till en förfalskad server och därefter ladda ner och exekvera godtyckliga instruktioner.

ASUS rekommenderar berörda användare att snarast uppgradera till den senaste firmware-versionen för att åtgärda den aktuella säkerhetsproblemet. För äldre enheter som inte längre stöds officiellt och inte kan få ny firmware, kan användare överväga att stänga av UU-funktionen för att minska risken för attacker.

UU-funktionen hänvisar vanligtvis till "UU Accelerator", en tjänst för spelacceleration integrerad i ASUS routrar, som ett samarbete med NetEase UU. Den syftar främst till att optimera spelanslutningar, minska latens och paketförlust.

Ursprunglig källa: ithome.com