O vulnerabilitate router ASUS cu risc critic permite hackerilor să preia controlul de la distanță fără actualizare firmware. Breșa, identificată recent, afectează modele populare și pune în pericol securitatea rețelei wireless. Utilizatorii din întreaga lume trebuie să verifice urgent versiunea firmware-ului pentru a preveni atacurile.
Pe scurt:
- O vulnerabilitate critică CVE-2026-13385 permite hackerilor să preia controlul routerelor ASUS fără actualizare firmware.
- Atacatorii pot redirecționa conexiunea routerului către servere malițioase, executând comenzi fără parola de administrare.
- Dispozitivele compromise permit interceptarea traficului și modificarea setărilor DNS, afectând întreaga rețea locală.
- Utilizatorii trebuie să actualizeze firmware-ul, să dezactiveze administrarea de la distanță și să monitorizeze rețeaua pentru securitate.
Vulnerabilitate router ASUS și importanța actualizării firmware pentru securitatea rețelei wireless
O vulnerabilitate router ASUS recent descoperită permite hackerilor să preia controlul de la distanță fără actualizare firmware. Breșa, identificată ca CVE-2026-13385, afectează mai multe modele de routere care folosesc firmware din seriile 3.0.0.4_386, 3.0.0.4_388 și 3.0.0.6_102.
Vulnerabilitatea are un scor CVSS de 9,5, fiind clasificată drept critică. Atacatorii pot determina routerul să descarce și să execute comenzi de pe un server fals, exploatând o verificare necorespunzătoare a certificatelor digitale și a integrității fișierelor descărcate.
Modul în care vulnerabilitatea router ASUS permite atacuri
Un hacker poziționat între router și serverul oficial ASUS poate redirecționa conexiunea către un server controlat de el. Astfel, routerul acceptă un fișier malițios ca fiind legitim și execută comenzile conținute, fără a necesita parola de administrare.
Dispozitivul compromis devine o poartă de acces către întreaga rețea, permițând modificarea setărilor DNS, interceptarea traficului și redirecționarea utilizatorilor către site-uri false. De asemenea, pot fi atacate telefoanele, laptopurile și alte echipamente conectate.
Pași esențiali pentru actualizare firmware și securitatea rețelei wireless
Utilizatorii trebuie să verifice versiunea firmware-ului în interfața de administrare a routerului și să o compare cu cea mai recentă disponibilă pe site-ul oficial ASUS. Instalarea imediată a actualizărilor și repornirea dispozitivului sunt cruciale pentru protecție.
Este recomandat să se dezactiveze administrarea de la distanță dacă nu este folosită, să se schimbe parola contului de administrator și să se evite parolele folosite în alte servicii. De asemenea, funcția WPS trebuie dezactivată, iar rețeaua wireless să utilizeze standardele WPA2 sau WPA3.
Monitorizarea periodică a dispozitivelor conectate, a setărilor DNS și a jurnalelor de activitate ajută la identificarea unor posibile compromiteri. În cazul în care routerul nu mai primește actualizări, înlocuirea acestuia rămâne cea mai sigură soluție.
Noa Insight
O vulnerabilitate critică identificată în routerele ASUS permite atacatorilor să preia controlul de la distanță fără actualizarea firmware-ului. Breșa afectează mai multe modele cu versiuni specifice de firmware și exploatează o verificare necorespunzătoare a certificatelor digitale și integrității fișierelor descărcate.
Implicații
Compromiterea routerelor poate conduce la modificarea setărilor DNS, interceptarea traficului și acces neautorizat la dispozitivele din rețea, afectând securitatea utilizatorilor și integritatea rețelelor wireless.
Elemente-cheie
- Vulnerabilitatea CVE-2026-13385 permite executarea de comenzi printr-o verificare necorespunzătoare a certificatelor digitale în firmware-ul routerelor ASUS.
- Modelele afectate folosesc firmware din seriile 3.0.0.4_386, 3.0.0.4_388 și 3.0.0.6_102, conform informațiilor din articol.
- Actualizarea firmware-ului și dezactivarea administrării de la distanță sunt pași esențiali pentru protejarea rețelei wireless împotriva atacurilor.
Sursa originală a acestui articol este https://playtech.ro/2026/ai-router-asus-o-bresa-critica-le-poate-da-hackerilor-controlul-de-la-distanta/ (link)






