CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Vulnerabilitate critică în ASUS Control Center permite acces root fără autentificare

Sursă: https://gbhackers.com

ASUS a publicat un buletin de securitate privind o vulnerabilitate critică în ASUS Control Center Enterprise (ACC), identificată prin CVE-2026-75754, care poate permite unui atacator să obțină acces root fără autentificare.

Vulnerabilitatea afectează ACC versiunea 4.0.0.2 și versiunile anterioare. ASUS nu a dezvăluit deocamdată detalii tehnice despre componenta vulnerabilă sau metoda exactă de exploatare.

ASUS Control Center Enterprise este utilizat pentru administrarea și monitorizarea centralizată a sistemelor. Obținerea accesului root poate permite preluarea completă a sistemului, modificarea configurațiilor, accesarea datelor sensibile sau instalarea unor mecanisme persistente.

Riscul este important în mediile enterprise, deoarece compromiterea unei platforme de administrare poate oferi atacatorului posibilitatea de a se deplasa către alte sisteme din infrastructură.

Administratorii trebuie să verifice toate instalările ACC și să identifice sistemele care rulează versiunea 4.0.0.2 sau mai veche. Până la aplicarea remedierilor, accesul la interfețele de administrare trebuie limitat și protejat față de rețele nesigure.

Echipele de securitate ar trebui să verifice jurnalele pentru sesiuni root neobișnuite, conturi privilegiate nou create și modificări suspecte ale configurațiilor.

Administratorii sunt sfătuiți să urmărească actualizările ASUS și să instaleze versiunea remediată imediat ce devine disponibilă.

Sursă: https://gbhackers.com/critical-asus-control-center-cve-2026-75754-flaw/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login