Asus AiCloud routerek veszélyben: kritikus biztonsági rés került elő – így védd meg az otthoni hálózatod

Egy átlagos reggelen az ember nem arra ébred, hogy a routere veszélyben van, mégis most pontosan ez a helyzet. Az Asus ugyanis egy olyan biztonsági hibát foltozott be, amely hónapokon át nyitott kaput hagyhatott a hálózatok felé. A gond az AiCloud funkciót érintette, ami eredetileg arra szolgál, hogy az otthoni eszközeinket bárhonnan elérjük. Most viszont kiderült, hogy ugyanez az útvonal a támadóknak is nyitva állhatott.

A probléma a Samba fájlmegosztó kóddal való hibás együttműködésből indult. Ez a kombináció olyan helyzetet hozott létre, amelyben egy támadó hitelesítés nélkül tudott parancsokat futtatni a routeren. Magyarul: jelszó nélkül kinyílhatott a rendszer, és ha valaki rossz szándékkal érkezett, szinte korlátlan hozzáférést szerezhetett. A hibát CVE-2025-593656 azonosítóval jelölték, és kritikus, 9.2-es súlyossági pontszámmal látták el.

A jó hír az, hogy az Asus már kiadta a javítást. A kevésbé jó az, hogy nem csak egyetlen hibát találtak. A mostani frissítés összesen kilenc sérülékenységet foltoz, köztük több közepes és magas kockázatút is. A routerek az internet felé néző eszközök, az első vonalban kapják az ütéseket minden új támadási kampánynál, így minden apró rés óriási gondot okozhat.

Az érintett firmware-verziók elég széles kört ölelnek fel, és az is látszik, hogy nem csak az aktív modellek számítanak veszélyeztetettnek. Azok a régebbi Asus routerek is érintettek lehetnek, amelyekhez már nem is érkezik rendszeres támogatás, de az AiCloud szolgáltatás továbbra is fut rajtuk.

A lényeg egyszerű: aki ilyen routert használ, azonnal frissítsen. Ha ezt valaki még nem tudja vagy nem akarja megtenni, akkor is jobb letiltani minden távolról elérhető szolgáltatást: AiCloudot, Samba-megosztást, WAN-hozzáférést, porttovábbítást. Érdemes új, erős adminisztrátori és WiFi jelszót is beállítani, mert a támadók az ilyen réseket használják ki leggyorsabban.

Az elmúlt hónapokban több támadási kampány is érintette az Asus routereket, köztük a WrtHug nevű támadássorozat is, ahol szintén sebezhetőségek adtak utat a behatolóknak. Nem véletlenül: a router az otthoni hálózat kapuja, és akinél ez a kapu nyitva marad, az gyakorlatilag behívja a támadókat a nappaliba.

Most tehát ismét eljött a pillanat, amikor minden Asus-felhasználó jól teszi, ha ránéz a router frissítéseire. Nem egy kellemes program, de a biztonság mindig kevésbé fáj, mint a baj elhárítása.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.06.20.
iPhone Air 2: két fontos hiányosságot is javíthat az Apple következő ultravékony mobilja
Az Apple ultravékony okostelefonja új generációt kaphat 2027-ben, és a jelenlegi…
2026.06.20.
Jeff Bezos szerint az AI nem elveszi, hanem létrehozza a munkahelyeket
A mesterséges intelligenciával kapcsolatos egyik legelterjedtebb félelem, hogy emberek millióinak munkáját…
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
2026.06.19.
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
Néhány hónap alatt látványos fordulatot vett a mesterséges intelligenciával készített filmek…
távközlési hálózatok
2026.06.19.
A távközlési hálózatok kulcsszerepet játszanak a természeti katasztrófák utáni helyreállításban
A természeti katasztrófák utáni helyreállításban a távközlési hálózatok működőképessége ma már…
XPG INFINITY ventilátorok
2026.06.18.
XPG INFINITY ventilátorok és MAESTRO léghűtők érkeztek a PC-építők számára
Az XPG új hűtési termékcsaládokkal bővítette kínálatát. Az INFINITY ventilátorok és…
Snapdragon Reality Elite
2026.06.18.
Snapdragon Reality Elite: új XR platformot mutatott be a Qualcomm
A Qualcomm bemutatta a Snapdragon Reality Elite platformot, amelyet kifejezetten a…
2026.06.15.
Az FBI egy teljes várost épített a kibertámadások gyakorlására
Az FBI betekintést engedett egy különleges kiképzőközpont működésébe, amely első pillantásra…
GraTherX
2026.06.15.
Apacer GraTherX: akár 23 fokkal is hűvösebb lehet a DDR5 memória
A DDR5 memóriák terjedésével egyre nagyobb kihívást jelent a hőtermelés kezelése,…