正文内容 评论(0)
快科技7月26日消息,据媒体报道,华硕近日针对国行路由器发布一项紧急安全更新,修复编号为CVE-2026-13385的严重固件漏洞。
该漏洞在CVSS风险评分中高达9.5分(满分10分),表明其对用户设备安全构成重大威胁。
据技术分析,该漏洞源于华硕特定机型(CN SKU)搭载的ASUSWRT固件中存在证书验证缺陷,影响版本包括ASUSWRT 3.0.0.4_386、3.0.0.4_388及3.0.0.6_102系列。攻击者可利用中间人攻击,诱导路由器连接恶意服务器,从而执行任意代码或下发恶意指令。
安全专家指出,漏洞核心在于UU加速功能的证书校验机制存在设计疏漏。该功能系华硕与网易UU合作推出的游戏加速服务,本应优化网络路径降低延迟,却因安全验证不足成为潜在攻击入口,黑客可借此篡改流量甚至完全控制设备。
华硕已紧急发布固件补丁,强烈建议用户立即升级至最新版本。对于已停止官方维护的旧型号,公司提供临时防护措施:用户可通过管理界面手动关闭UU功能,以阻断攻击路径。
技术团队特别提醒,即使非游戏用户也应重视此次更新——路由器作为家庭网络核心,其安全性直接影响所有联网终端。
此次事件再次凸显物联网设备固件安全的重要性。行业分析师表示,随着智能设备普及,中间人攻击等威胁呈上升趋势。
用户除保持系统更新外,还应定期检查设备管理日志,及时发现异常连接。对于企业用户,建议部署额外的网络监控系统,构建多层次防御体系。
- 热门文章
- 换一波
- 好物推荐
- 换一波
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...

