Tendvane

← Toate articolele

Network1 octombrie 2026

ASUS spune că pericolul este fișierul VPN pe care îl imporți, nu conexiunea

Ai descărcat vreodată un fișier de configurare VPN dintr-o postare de pe forum sau de pe site-ul unui furnizor ieftin? ASUS ar prefera să nu i-l dai de mâncare routerului tău.

Compania a publicat pe 1 octombrie corecții pentru două breșe din Asuswrt, software-ul din routerele sale de casă. Cea mai gravă, CVE-2026-14157, are scorul 9,4. Este o eroare de șir de formatare în interfața web de administrare și se declanșează când routerul primește un fișier de configurare client VPN construit special. Imporți acel fișier și routerul execută comenzile ascunse în el. A doua, CVE-2026-13313 cu 8,9, vine din cod de depanare uitat: cereri HTTP formate ciudat trec pe lângă verificările obișnuite și pornesc Telnet, ceea ce oferă drepturi de root. Ambele cer ca atacatorul să fie deja autentificat, așa că adevăratul punct slab este un router care folosește încă parola tipărită pe autocolant.

Firmware-ul afectat acoperă ramurile 3.0.0.4_386, 3.0.0.4_388 și 3.0.0.6_102, adică o bună parte din echipamentele ASUS vândute în ultimii ani. Nimeni nu a raportat exploatarea vreuneia dintre breșe, iar cod de atac public nu există. ASUS a lansat și actualizări de BIOS pentru 13 plăci de bază Z390 mai vechi, printre care PRIME Z390-A și ROG MAXIMUS XI și STRIX Z390, pentru CVE-2026-93495. Aceea cere conectarea fizică a unui dispozitiv la calculator, deci contează mai ales pentru PC-urile la care ajung și alți oameni.

Actualizarea unui router ASUS înseamnă un browser, adresa router.asus.com și pagina de actualizare a firmware-ului. Cât ești acolo, schimbă parola de administrator dacă este tot cea din cutie. Scanarea de rețea din Tendvane listează fiecare dispozitiv din rețeaua ta de acasă și ce anume este, iar asta e cea mai rapidă cale de a afla ce router ai de fapt înainte să pleci în căutarea fișierului potrivit.

Surse

Descarca Tendvane