ITBear旗下自媒体矩阵:

华硕发布国行路由器安全更新 修复UU功能漏洞防黑客攻击

   时间:2026-07-26 16:55:51 来源:互联网编辑:快讯 IP:北京 发表评论无障碍通道
 

华硕近日针对国行路由器发布了一项重要安全更新,旨在修复一个被标记为严重级别的固件漏洞(CVE-2026-13385)。该漏洞在CVSS风险评分体系中获得了9.5分的高分,表明其可能对用户设备安全构成重大威胁。

据技术分析,此次漏洞源于华硕特定机型(CN SKU)所搭载的ASUSWRT固件版本中存在的证书验证缺陷。涉及的具体版本包括ASUSWRT 3.0.0.4_386、3.0.0.4_388以及3.0.0.6_102系列。攻击者可通过中间人攻击手段,诱导路由器连接至恶意服务器,进而实现任意代码执行或指令下载。

安全专家指出,漏洞的核心问题在于UU功能的证书校验机制存在缺陷。该功能作为华硕与网易UU合作推出的游戏加速服务,本应通过优化网络路径降低游戏延迟,但因安全设计疏漏成为潜在攻击入口。黑客可利用此漏洞篡改网络流量,甚至完全控制受影响设备。

华硕官方已紧急推出固件补丁,强烈建议用户立即升级至最新版本。对于已停止官方维护的旧型号设备,公司提供了临时防护方案:用户可通过管理界面手动关闭UU功能,以此阻断攻击路径。技术团队特别提醒,即使非游戏用户也应重视此次更新,因为路由器作为家庭网络核心设备,其安全性直接影响所有联网终端。

此次事件再次凸显了物联网设备固件安全的重要性。行业分析师表示,随着智能设备普及,类似中间人攻击的威胁呈上升趋势。用户除保持系统更新外,还应定期检查设备管理日志,及时发现异常连接行为。对于企业用户,建议部署额外的网络监控系统,构建多层次防御体系。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version