Заголовки

ASUS призывает к обновлению прошивки из-за уязвимостей

ASUS продолжает укреплять безопасность своих маршрутизаторов, выпуская обновление прошивки для устранения девяти уязвимостей. В частности, это касается серьезного обхода аутентификации в устройствах с активным удаленным доступом к локальному хранилищу. AiCloud, превращающий маршрутизатор в облачный сервер, позволяет пользователям получать доступ к файлам через интернет, но также подвергает риску безопасность. Наиболее уязвимой считается CVE-2025-59366, позволяющая злоумышленникам запускать функции без проверки прав. Остальные уязвимости обозначены как CVE-2025-59365, CVE-2025-59368 и другие. Исправления уже внедрены в прошивки серий 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102. ASUS настоятельно рекомендует обновить прошивку для защиты от несанкционированного доступа. Для устаревших устройств предлагается отключить все интернет-сервисы и усилить безопасность за счет сложных паролей. Эти меры стали особенно актуальны после недавних атак на маршрутизаторы ASUS, что подчеркивает важность своевременного обновления прошивки.