跳到正文
Tom's Hardware· Shane Downing ·· 2 天前AI 评分34

恶意 VPN 配置文件可让攻击者在华硕路由器上运行命令

Malicious VPN config files can let attackers run commands on Asus routers

AI 导读

华硕路由器可通过上传精心构造的 VPN 客户端配置文件让攻击者执行任意命令,相关漏洞已通过固件更新修复。另一漏洞利用调试代码绕过安全检查,可能以 root 权限运行命令,影响连接设备。两个漏洞分别获得 CVSS 4.0 评分 9.4 和 8.9,固件版本 3.0.0.6_102 及更早版本受影响。

来源:Tom's Hardware · tomshardware.com