IT之家 昨天
华硕修复国行路由器UU功能重大漏洞,黑客远程执行指令
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

IT 之家 7 月 26 日消息,华硕于 7 月 15 日在官网公布安全更新,修复了国行路由器中存在的一项重大固件漏洞(CVE-2026-13385),该漏洞 CVSS 风险评分达到 9.5 分,被评定为严重(Critical)风险等级。

据介绍,CVE-2026-13385 源于华硕国行机型(CN SKU)所采用的 ASUSWRT 固件(版本号为 ASUSWRT 3.0.0.4_386、3.0.0.4_388、3.0.0.6_102 系列),相应版本固件的 UU 功能存在证书验证不当的问题。黑客可通过中间人攻击(Man-in-the-Middle,MITM)方式,诱导路由器连接至伪造服务器,并进一步下载和执行任意指令。

华硕建议受影响用户尽快升级至最新版本固件,以修复相关安全问题。对于已经停止官方支持且无法获得新版固件的旧型号设备,用户可选择关闭 UU 功能,以降低遭受攻击的风险。

延伸阅读

UU 功能通常指华硕路由器内置的 "UU 加速器 ",这是一项与网易 UU 合作提供的游戏网络加速服务,主要用于优化游戏连接,降低延迟和丢包。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

华硕 it之家 黑客 证书 阅读
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论