Технологии

Asus закрыла критические уязвимости в роутерах

Asus закрыла критические уязвимости в роутерах

Проблема с индексом CVE-2026-14157 кроется в механизме обработки конфигурационных файлов VPN-клиента. При загрузке специально подготовленного файла через веб-интерфейс устройство ошибочно интерпретирует данные как команды, что дает атакующему возможность удаленного исполнения кода. Риск затрагивает исключительно импорт профилей через панель управления роутером; использование сторонних VPN-приложений на смартфонах или компьютерах остается безопасным.

Вторая уязвимость, CVE-2026-13313 с рейтингом 8,9 балла, связана с отладочным кодом, случайно оставленным в прошивке. Она позволяет обойти систему защиты, активировать Telnet и получить root-права, что дает полный доступ к управлению всей локальной сетью. Уязвимости обнаружены в сборках 3.0.0.6_102, 3.0.0.4_386 и 3.0.0.4_388. Разработчики настоятельно рекомендуют обновиться и сменить пароль администратора на более сложный, состоящий минимум из 10 символов разных типов. Модели, для которых поддержка уже завершена, остаются под угрозой: их владельцам советуют свести риски к минимуму за счет строгой парольной защиты.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!