华硕路由器AiCloud功能存在高危漏洞,紧急呼吁用户升级!
摘要:
华硕路由器中的AiCloud功能存在高危漏洞,可能会危及用户数据安全,建议用户尽快升级路由器系统以修复漏洞,该漏洞可能导致黑客入侵用户的网络,窃取敏感信息或实施其他恶意行为,用户应该及时更新路由器软件并遵循最佳网络安全实践来保护自己的网络安全。
华硕路由器用户需紧急行动,尽快升级!启用AiCloud功能后存在高危漏洞,可能对用户数据安全构成严重威胁,建议所有使用该功能的用户立即检查并升级路由器软件,以确保网络安全和个人数据保护,此次漏洞警告不容忽视,请用户尽快采取行动。
华硕近日发布安全公告,警告称启用了AiCloud功能的路由器存在一项严重的认证绕过漏洞,该漏洞编号为CVE-2023-2492,其CVSS评分高达9.2,表明攻击者可能通过精心制作的请求远程利用该漏洞,而无需进行身份验证,因此这项漏洞极为危险。
AiCloud是华硕路由器内置的云远程访问功能,它允许用户通过互联网远程访问连接到路由器的USB驱动器上的文件,并同步家庭网络与其他云存储服务之间的文件以及通过链接与他人共享文件,不幸的是,这一功能在此次事件中受到了影响,涉及多个华硕路由器型号。
华硕已经为多个固件分支发布了修复补丁,包括3.0.0.4_382系列、3.0.0.4_386系列、3.0.0.4_388系列和3.0.0.6_102系列,华硕强烈建议用户尽快升级他们的固件版本至最新,以确保设备安全。
为了增强安全性,华硕建议用户使用不同的密码来保护无线网络和路由器管理页面,对于已经停止支持的产品,华硕建议用户完全禁用AiCloud功能,并关闭包括WAN、端口转发、DDNS、DMZ、端口触发和FTP服务的互联网访问权限,这些措施可以有效地降低潜在风险,保护用户的网络安全。
(图片:华硕路由器用户请注意!启用AiCloud后存在高危漏洞)
(图片描述:华硕发布安全警告,某些启用了AiCloud功能的路由器存在认证绕过漏洞,用户应立即采取行动,升级固件版本并调整相关设置以增强网络安全。)
请所有华硕路由器用户务必警惕,并根据华硕的建议采取相应的措施,以确保网络安全。