Asus repară două vulnerabilități grave ale routerelor. Un fișier VPN malițios putea permite comenzi cu privilegii de root

Asus repară două vulnerabilități grave ale routerelor. Un fișier VPN malițios putea permite comenzi cu privilegii de root

Asus a lansat actualizări de firmware pentru două vulnerabilități grave care afectează anumite routere ale companiei. Una dintre probleme poate fi exploatată printr-un fișier de configurare VPN modificat special pentru a permite executarea unor comenzi arbitrare.

Cea de-a doua vulnerabilitate este legată de serviciul Telnet și poate duce, în anumite condiții, la executarea de comenzi cu privilegii de root. Asus le-a atribuit scoruri de 9,4, respectiv 8,9 din 10 pe scala CVSS 4.0.

- articolul continuă mai jos -

Un fișier VPN poate deveni o problemă serioasă

Prima vulnerabilitate, identificată drept CVE-2026-14157, este considerată critică de Asus. Problema apare la importarea unui fișier de configurare pentru clientul VPN prin interfața web de administrare a routerului.

Un fișier special conceput poate face ca anumite informații din configurație să fie interpretate drept instrucțiuni, nu simple date. În anumite condiții, acest lucru îi permite unui atacator să execute comenzi arbitrare pe router.

Riscul îi privește în special pe utilizatorii care importă manual fișiere de configurare VPN în router. Nu este vorba despre utilizarea obișnuită a unei aplicații VPN pe telefon sau pe laptop.

Asus recomandă ca astfel de fișiere să fie importate numai din surse de încredere.

A doua dintre vulnerabilități poate activa Telnet

Cea de-a doua problemă, CVE-2026-13313, are un scor de 8,9 din 10. Aceasta exploatează o componentă de depanare care a rămas activă și permite ocolirea anumitor verificări de securitate.

În anumite condiții, atacatorul poate activa serviciul Telnet și poate ajunge la executarea unor comenzi cu privilegii de root. Asta poate avea consecințe asupra routerului și, implicit, asupra dispozitivelor conectate la rețea.

Există însă o condiție importantă: serviciul Telnet trebuie activat înainte ca atacul să poată fi dus mai departe.

Asus recomandă actualizarea firmware-ului și folosirea unei parole de administrator puternice și unice. Compania indică o lungime de cel puțin 10 caractere, cu litere mari, cifre și simboluri.

Ce routere sunt afectate de aceste vulnerabilități

Asus indică seriile de firmware afectate, nu fiecare model în parte. Versiunea 3.0.0.6_102 este vizată de ambele vulnerabilități.

Versiunile 3.0.0.4_386 și 3.0.0.4_388 sunt afectate doar de problema asociată serviciului Telnet.

Compania recomandă, de asemenea, evitarea rulării de scripturi, instrumente sau comenzi provenite din surse nesigure pe dispozitivele conectate la rețeaua locală. Un scenariu posibil este folosirea ingineriei sociale pentru a convinge administratorul să execute astfel de fișiere sau comenzi.

Problema VPN nu apare pentru prima dată

Funcția de import a configurațiilor VPN a mai atras atenția cercetătorilor în securitate. În 2024, VulnCheck a identificat CVE-2024-0401, o vulnerabilitate care putea fi exploatată printr-un profil OVPN special conceput.

Istoricul arată că funcția de import din interfața de administrare merită o atenție deosebită. Routerele Asus sunt răspândite, iar astfel de dispozitive pot deveni ținte interesante pentru atacatori.

Un exemplu este campania AyySSHush, în care atacatorii au exploatat mai multe probleme de securitate pentru a instala backdoor-uri pe peste 9.000 de routere Asus. Unele dintre aceste backdoor-uri puteau rămâne active chiar și după actualizarea firmware-ului.

Asus a actualizat și BIOS-ul unor plăci de bază

În aceeași perioadă, compania a lansat actualizări pentru 13 modele de plăci de bază. Vulnerabilitatea respectivă are un scor de 7,0 din 10 și necesită acces fizic la sistem.

Un atacator aflat în apropierea fizică a dispozitivului putea, prin conectarea unui echipament special conceput, să citească sau să scrie date în zone arbitrare ale memoriei sistemului.

Problema afectează modele din seriile Z390 și C246. Pentru WS Z390 Pro, remedierea este inclusă în BIOS 1502, iar celelalte 12 modele au nevoie de BIOS 2203.

Actualizările de firmware pentru routere și BIOS-urile pentru plăcile de bază afectate pot fi găsite în secțiunea de asistență Asus și pe paginile dedicate produselor.

Routerele ajunse la finalul perioadei de suport nu vor mai primi actualizări. În cazul acestora, Asus recomandă folosirea unor parole puternice și unice atât pentru contul de administrator, cât și pentru rețeaua Wi-Fi.

Urmărește Go4IT.ro pe Google News
Răzvan Crăciun
Răzvan Crăciun
Cu o experiență de aproape 30 de ani în presă, în luna mai 2025 am ajuns din nou în domeniul care m-a pasionat de la început - IT. Cea mai lungă perioadă (mai mult de 15 ani) am petrecut-o la agenția de presă Mediafax, unde am trecut prin piața de capital și IT. Am publicat și în Ziarul ... citește mai mult