TravisMacrif общество заражение TravisMacrif

Asus предупредила о критической уязвимости обхода аутентификации в маршрутизаторах с поддержкой AiCloud

Тайваньская Asus предупредила о критической уязвимости обхода аутентификации в роутерах с поддержкой AiCloud. Это позволяет злоумышленникам удалённо выполнять функции на устройствах.Обозначенную как CVE-2025-2492 уязвимость можно использовать при помощи специального запроса, аутентификация для этого не требуется, что увеличивает опасность эксплойта.Asus сообщила, что в некоторых сериях прошивок её маршрутизаторов существует уязвимость, связанная с некорректным управлением аутентификацией.AiCloud представляет собой функцию удалённого доступа через облако.

Опция встроена во множество моделей роутеров Asus, она превращает устройства в небольшие облачные серверы. AiCloud позволяет обмениваться данными и получить доступ к файлам, которые хранятся на USB-накопителях, вставленных в роутер.Уязвимость затрагивает множество моделей маршрутизаторов Asus.

DMCA