CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

ASUS remediază o vulnerabilitate care permite executarea de comenzi de la distanță

Sursă: https://cybersecuritynews.com

ASUS a lansat actualizări critice de securitate pentru a remedia o vulnerabilitate cu grad de severitate high a routerelor, care ar putea permite atacatorilor la distanță să execute comenzi arbitrare pe dispozitivele afectate.

Vulnerabilitatea, identificată ca CVE-2026-13385, afectează mai multe versiuni de firmware ale routerelor ASUS, inclusiv seriile 3.0.0.4_386, 3.0.0.4_388 și 3.0.0.6_102, care sunt utilizate pe scară largă.

Conform Avizului de securitate al produselor ASUS, vulnerabilitatea provine din validarea necorespunzătoare a datelor de intrare în cadrul componentelor de gestionare a routerului, permițând executarea de comenzi de la distanță fără autentificare în anumite condiții.

O exploatare reușită ar putea permite atacatorilor să preia controlul asupra routerelor vulnerabile, ceea ce ar putea duce la compromiterea rețelei, la interceptarea traficului sau la instalarea de programe malware, precum botnet-uri și programe de încărcare a ransomware-ului.

ASUS a confirmat că au fost lansate actualizări de firmware pentru remedierea vulnerabilității și a îndemnat utilizatorii să treacă imediat la cele mai recente versiuni disponibile.

Pe lângă aplicarea patch-urilor, utilizatorilor li se recomandă să dezactiveze funcțiile de administrare la distanță, cu excepția cazurilor în care acest lucru este absolut necesar, să impună utilizarea unor date de autentificare administrative eficiente și să restricționeze accesul la interfețele de administrare doar la intervalele de adrese IP de încredere.

Monitorizarea rețelei pentru a depista traficul de ieșire neobișnuit sau modificările de configurație poate contribui, de asemenea, la detectarea unor posibile compromiteri.

Lansarea patch-urilor pentru CVE-2026-13385 vine după o serie de actualizări recente de securitate ale ASUS care remediază multiple vulnerabilități din ecosistemul său software, reflectând atenția sporită acordată securității infrastructurii de rețea, pe măsură ce atacatorii continuă să vizeze dispozitivele periferice.

Instituțiile și utilizatorii care utilizează routere ASUS sunt încurajați cu tărie să consulte avizul oficial și să aplice imediat cele mai recente actualizări de firmware pentru a reduce riscul de exploatare.

Sursă: https://cybersecuritynews.com/asus-patches-router-vulnerability/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login