Asus објави безбедносни ажурирања за серија рутери погодени од два сериозни пропусти. Едниот од нив може да дозволи извршување произволни команди преку специјално подготвена конфигурациска датотека за VPN-клиент, внесена преку веб-интерфејсот за управување со рутерот.
Рутерите на Asus можат да работат како VPN-клиенти кога корисникот ќе внесе конфигурациска датотека добиена од VPN-провајдер. Проблемот настанува ако злонамерно изменета датотека содржи текст што уредот го обработува како инструкции, наместо како обични податоци. Нападот би можел да го изведе самиот корисник при поставувањето на датотеката, но и лице кое веќе има пристап до најавената административна сесија.
Пропустот е регистриран како CVE-2026-14157 и има оценка 9,4 од 10 според системот CVSS 4.0. Asus препорачува конфигурациски датотеки за VPN-клиент да се преземаат и внесуваат само од доверливи извори. Ризикот се однесува на увозот на VPN-профили директно во рутерот, а не на користење VPN-апликации на компјутер или телефон.
Вториот пропуст, CVE-2026-13313, има оценка 8,9 од 10. Тој е поврзан со дебаг-код што останал активен и може да му овозможи на напаѓачот да ги заобиколи безбедносните проверки, да го активира Telnet и потенцијално да извршува команди со root-привилегии. Таквиот пристап може да претставува ризик и за други уреди поврзани на домашната мрежа.
Двата проблеми се поправени во фирмверската серија 3.0.0.6_102. Пропустот поврзан со Telnet ги засега и сериите 3.0.0.4_386 и 3.0.0.4_388. Asus ги советува сопствениците да ја проверат страницата за поддршка на својот производ и да го инсталираат најновото достапно ажурирање.
Компанијата дополнително препорачува административната лозинка да биде единствена и сложена, со најмалку 10 знаци, комбинација од големи букви, бројки и симболи. Корисниците треба да избегнуваат и извршување скрипти, алатки или команди од непознати извори на кој било уред во локалната мрежа.
Рутерите што веќе го достигнале крајот на поддршката нема да добијат нов фирмвер. За нив, Asus советува користење силни и различни лозинки и за административниот пристап и за Wi‑Fi мрежата.
