Η ASUS προχώρησε στην κυκλοφορία νέου firmware με στόχο τη διόρθωση εννέα ευπαθειών ασφαλείας στους routers της. Aνάμεσά τους βρίσκεται και ένα σοβαρό σφάλμα παράκαμψης ελέγχου ταυτότητας, που επηρεάζει συσκευές με ενεργοποιημένη τη λειτουργία AiCloud. Το συγκεκριμένο χαρακτηριστικό επιτρέπει την απομακρυσμένη πρόσβαση και μετατρέπει τον router σε προσωπικό cloud server, καθιστώντας τον ιδιαίτερα ευάλωτο σε επιθέσεις όταν υπάρχουν κενά ασφαλείας.

Το κρίσιμο CVE-2025-59366 και η προέλευσή του
Σύμφωνα με την ASUS, το σοβαρότερο από τα εννέα τρωτά σημεία – καταγεγραμμένο ως CVE-2025-59366 – προκύπτει ως «ακούσια παρενέργεια της λειτουργικότητας Samba», επιτρέποντας την εκτέλεση συγκεκριμένων λειτουργιών χωρίς απαραίτητη εξουσιοδότηση. Συνδυάζοντας ένα path traversal με δυνατότητα εισαγωγής εντολών, ένας απομακρυσμένος εισβολέας χωρίς προνόμια μπορεί να πετύχει πρόσβαση με ιδιαίτερα απλές επιθέσεις, χωρίς καμία εμπλοκή του χρήστη.
Δείτε επίσης: Προγραμματιστές άφησαν εκτεθειμένα διαπιστευτήρια σε ιστότοπους δημιουργίας κώδικα
Η φύση της ευπάθειας καθιστά το πρόβλημα ακόμη πιο επικίνδυνο: οι επιθέσεις μπορούν να εκτελεστούν αθόρυβα, εκμεταλλευόμενες βασικές διεργασίες του router, κάτι που αυξάνει σημαντικά το ρίσκο για οικιακά και εταιρικά δίκτυα.
Άμεση σύσταση: Ενημέρωση firmware χωρίς καθυστέρηση
Σε επίσημη ανακοίνωση, η ASUS προτρέπει όλους τους χρήστες να αναβαθμίσουν άμεσα το firmware στην τελευταία διαθέσιμη έκδοση.
Αν και η εταιρεία δεν δημοσιοποίησε συγκεκριμένη λίστα μοντέλων που επηρεάζονται, ανέφερε τις εκδόσεις firmware που διορθώνουν τα προβλήματα και έδωσε οδηγίες για χρήστες παλαιότερων συσκευών που δεν λαμβάνουν πλέον ενημερώσεις.

Τι πρέπει να απενεργοποιήσουν όσοι έχουν παλιότερους routers
Για όσους δεν μπορούν να εγκαταστήσουν νεότερο firmware λόγω λήξης υποστήριξης, η ASUS προτείνει τη διακοπή κάθε υπηρεσίας με πρόσβαση από το Διαδίκτυο, μεταξύ των οποίων:
- Απομακρυσμένη πρόσβαση WAN
- Port forwarding
- DDNS
- VPN server
- DMZ
- Port triggering
- FTP
- Απομακρυσμένη πρόσβαση σε AiCloud
Με αυτόν τον τρόπο περιορίζεται σημαντικά η επιφάνεια επίθεσης και μειώνεται η πιθανότητα εκμετάλλευσης της ευπάθειας CVE-2025-59366.
Δείτε επίσης: Ευπάθεια στη ρύθμιση των Microsoft Update Health Tools επιτρέπει RCE
Η εταιρεία συνιστά επίσης τη χρήση ισχυρών, μοναδικών κωδικών πρόσβασης τόσο για το πάνελ διαχείρισης του router όσο και για τα Wi-Fi δίκτυα, μια βασική αλλά συχνά παραμελημένη πρακτική ασφαλείας.

Ένα ιστορικό προβλημάτων: Το προηγούμενο κρίσιμο κενό
Το νέο περιστατικό έρχεται λίγους μήνες μετά τη διόρθωση ενός ακόμη κρίσιμου κενoύ ασφαλείας, του CVE-2025-2492, το οποίο εκμεταλλευόταν ειδικά διαμορφωμένα αιτήματα προς routers με ενεργοποιημένο AiCloud. Το συγκεκριμένο bug χρησιμοποιήθηκε – μαζί με άλλα έξι – σε μια ευρείας κλίμακας επίθεση που ονομάστηκε Operation WrtHug.
Η ασφάλεια δικτύου ξεκινά από την ενημέρωση
Η υπόθεση ASUS υπογραμμίζει για ακόμη μια φορά τη σημασία της τακτικής ενημέρωσης firmware και της αποφυγής χρήσης συσκευών που δεν υποστηρίζονται πλέον. Με την άνοδο των επιθέσεων που στοχεύουν IoT και οικιακό εξοπλισμό, οι routers αποτελούν πλέον μία από τις βασικές πύλες εισόδου για κυβερνοεγκληματίες.
Δείτε επίσης: Ευπάθεια στο HashiCorp Vault επιτρέπει πρόσβαση στο σύστημα χωρίς έγκυρα διαπιστευτήρια
Για τους χρήστες, η άμεση εγκατάσταση των τελευταίων ενημερώσεων και η απενεργοποίηση επικίνδυνων υπηρεσιών είναι απαραίτητα βήματα για την προστασία της ψηφιακής τους ασφάλειας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: www.bleepingcomputer.com
