×

Accesează contul My Orange

Software

Asus repara doua vulnerabilitati grave ale routerelor. Un fisier VPN malitios putea permite comenzi...

Asus repara doua vulnerabilitati grave ale routerelor. Un fisier VPN malitios putea permite comenzi cu privilegii de root

05.10.2026, 01:59 By thumbs

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

Asus a lansat actualizari de firmware pentru doua vulnerabilitati grave care afecteaza anumite routere ale companiei. Una dintre probleme poate fi exploatata printr-un fisier de configurare VPN modificat special pentru a permite executarea unor comenzi arbitrare.

Cea de-a doua vulnerabilitate este legata de serviciul Telnet si poate duce, in anumite conditii, la executarea de comenzi cu privilegii de root. Asus le-a atribuit scoruri de 9,4, respectiv 8,9 din 10 pe scala CVSS 4.0.

Un fisier VPN poate deveni o problema serioasa

Prima vulnerabilitate, identificata drept CVE-2026-14157, este considerata critica de Asus. Problema apare la importarea unui fisier de configurare pentru clientul VPN prin interfata web de administrare a routerului.

Un fisier special conceput poate face ca anumite informatii din configuratie sa fie interpretate drept instructiuni, nu simple date. In anumite conditii, acest lucru ii permite unui atacator sa execute comenzi arbitrare pe router.

Riscul ii priveste in special pe utilizatorii care importa manual fisiere de configurare VPN in router. Nu este vorba despre utilizarea obisnuita a unei aplicatii VPN pe telefon sau pe laptop.

Asus recomanda ca astfel de fisiere sa fie importate numai din surse de incredere.

A doua dintre vulnerabilitati poate activa Telnet

Cea de-a doua problema, CVE-2026-13313, are un scor de 8,9 din 10. Aceasta exploateaza o componenta de depanare care a ramas activa si permite ocolirea anumitor verificari de securitate.

In anumite conditii, atacatorul poate activa serviciul Telnet si poate ajunge la executarea unor comenzi cu privilegii de root. Asta poate avea consecinte asupra routerului si, implicit, asupra dispozitivelor conectate la retea.

Exista insa o conditie importanta: serviciul Telnet trebuie activat inainte ca atacul sa poata fi dus mai departe.

Asus recomanda actualizarea firmware-ului si folosirea unei parole de administrator puternice si unice. Compania indica o lungime de cel putin 10 caractere, cu litere mari, cifre si simboluri.

Ce routere sunt afectate de aceste vulnerabilitati

Asus indica seriile de firmware afectate, nu fiecare model in parte. Versiunea 3.0.0.6_102 este vizata de ambele vulnerabilitati.

Versiunile 3.0.0.4_386 si 3.0.0.4_388 sunt afectate doar de problema asociata serviciului Telnet.

Compania recomanda, de asemenea, evitarea rularii de scripturi, instrumente sau comenzi provenite din surse nesigure pe dispozitivele conectate la reteaua locala. Un scenariu posibil este folosirea ingineriei sociale pentru a convinge administratorul sa execute astfel de fisiere sau comenzi.

Problema VPN nu apare pentru prima data

Functia de import a configuratiilor VPN a mai atras atentia cercetatorilor in securitate. In 2024, VulnCheck a identificat CVE-2024-0401, o vulnerabilitate care putea fi exploatata printr-un profil OVPN special conceput.

Istoricul arata ca functia de import din interfata de administrare merita o atentie deosebita. Routerele Asus sunt raspandite, iar astfel de dispozitive pot deveni tinte interesante pentru atacatori.

Un exemplu este campania AyySSHush, in care atacatorii au exploatat mai multe probleme de securitate pentru a instala backdoor-uri pe peste 9.000 de routere Asus. Unele dintre aceste backdoor-uri puteau ramane active chiar si dupa actualizarea firmware-ului.

Asus a actualizat si BIOS-ul unor placi de baza

In aceeasi perioada, compania a lansat actualizari pentru 13 modele de placi de baza. Vulnerabilitatea respectiva are un scor de 7,0 din 10 si necesita acces fizic la sistem.

Un atacator aflat in apropierea fizica a dispozitivului putea, prin conectarea unui echipament special conceput, sa citeasca sau sa scrie date in zone arbitrare ale memoriei sistemului.

Problema afecteaza modele din seriile Z390 si C246. Pentru WS Z390 Pro, remedierea este inclusa in BIOS 1502, iar celelalte 12 modele au nevoie de BIOS 2203.

Actualizarile de firmware pentru routere si BIOS-urile pentru placile de baza afectate pot fi gasite in sectiunea de asistenta Asus si pe paginile dedicate produselor.

Routerele ajunse la finalul perioadei de suport nu vor mai primi actualizari. In cazul acestora, Asus recomanda folosirea unor parole puternice si unice atat pentru contul de administrator, cat si pentru reteaua Wi-Fi.

Articolul Asus repara doua vulnerabilitati grave ale routerelor. Un fisier VPN malitios putea permite comenzi cu privilegii de root apare prima data in Go4IT.

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.

Articole asemanatoare