华硕近日针对国行路由器发布了一项重要安全更新,旨在修复一个被标记为严重级别的固件漏洞(CVE-2026-13385)。该漏洞在CVSS风险评分体系中获得了9.5分的高分,表明其可能对用户设备安全构成重大威胁。
据技术分析,此次漏洞源于华硕特定机型(CN SKU)所搭载的ASUSWRT固件版本中存在的证书验证缺陷。涉及的具体版本包括ASUSWRT 3.0.0.4_386、3.0.0.4_388以及3.0.0.6_102系列。攻击者可通过中间人攻击手段,诱导路由器连接至恶意服务器,进而实现任意代码执行或指令下载。
安全专家指出,漏洞的核心问题在于UU功能的证书校验机制存在缺陷。该功能作为华硕与网易UU合作推出的游戏加速服务,本应通过优化网络路径降低游戏延迟,但因安全设计疏漏成为潜在攻击入口。黑客可利用此漏洞篡改网络流量,甚至完全控制受影响设备。
华硕官方已紧急推出固件补丁,强烈建议用户立即升级至最新版本。对于已停止官方维护的旧型号设备,公司提供了临时防护方案:用户可通过管理界面手动关闭UU功能,以此阻断攻击路径。技术团队特别提醒,即使非游戏用户也应重视此次更新,因为路由器作为家庭网络核心设备,其安全性直接影响所有联网终端。
此次事件再次凸显了物联网设备固件安全的重要性。行业分析师表示,随着智能设备普及,类似中间人攻击的威胁呈上升趋势。用户除保持系统更新外,还应定期检查设备管理日志,及时发现异常连接行为。对于企业用户,建议部署额外的网络监控系统,构建多层次防御体系。









