华硕修复路由器VPN配置和Telnet漏洞
热点事件观察中
华硕修复路由器VPN配置和Telnet漏洞
1 篇报道1 个报道来源2 天前更新
先了解这件事
AI 综述
华硕修复了其路由器中的两个高危漏洞,攻击者可利用恶意VPN配置文件或调试代码执行任意命令。 其中一个漏洞允许通过上传构造的VPN客户端配置文件执行命令,另一个则利用调试代码绕过安全检查,可能以root权限运行。两个漏洞的CVSS评分分别为9.4和8.9,影响固件版本3.0.0.6_102及更早版本。 华硕已发布固件更新修复漏洞,但已到生命终止期的路由器不会收到新固件。
AI 根据报道生成 · 49 分钟前更新
最新进展10月3日 20:30
恶意 VPN 配置文件可让攻击者在华硕路由器上运行命令报道时间线
沿着报道,了解事件的不同侧面。
10月3日
- Tom's Hardware恶意 VPN 配置文件可让攻击者在华硕路由器上运行命令
华硕路由器可通过上传精心构造的 VPN 客户端配置文件让攻击者执行任意命令,相关漏洞已通过固件更新修复。另一漏洞利用调试代码绕过安全检查,可能以 root 权限运行命令,影响连接设备。两个漏洞分别获得 CVSS 4.0 评分 9.4 和 8.9,固件版本 3.0.0.6_102 及更早版本受影响。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。