跳到正文
热点事件观察中

华硕修复路由器VPN配置和Telnet漏洞

1 篇报道1 个报道来源2 天前更新

先了解这件事

AI 综述

华硕修复了其路由器中的两个高危漏洞,攻击者可利用恶意VPN配置文件或调试代码执行任意命令。 其中一个漏洞允许通过上传构造的VPN客户端配置文件执行命令,另一个则利用调试代码绕过安全检查,可能以root权限运行。两个漏洞的CVSS评分分别为9.4和8.9,影响固件版本3.0.0.6_102及更早版本。 华硕已发布固件更新修复漏洞,但已到生命终止期的路由器不会收到新固件。

AI 根据报道生成 · 49 分钟前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月3日
  1. Tom's Hardware
    恶意 VPN 配置文件可让攻击者在华硕路由器上运行命令

    华硕路由器可通过上传精心构造的 VPN 客户端配置文件让攻击者执行任意命令,相关漏洞已通过固件更新修复。另一漏洞利用调试代码绕过安全检查,可能以 root 权限运行命令,影响连接设备。两个漏洞分别获得 CVSS 4.0 评分 9.4 和 8.9,固件版本 3.0.0.6_102 及更早版本受影响。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。