Asus усунула критичні вразливості в роутерах, що давали зловмисникам контроль над пристроєм

Malicious VPN config files can let attackers run commands on Asus routers

Компанія Asus випустила патч для критичних вразливостей у своїх Wi-Fi-роутерах: шкідливий файл конфігурації VPN міг дозволити виконання довільних команд, а інша вада давала змогу увімкнути Telnet і отримати root-доступ. Обидві вразливості оцінені на 9,4 та 8,9 з 10 балів за шкалою CVSS 4.0. Компанія також виправила менш критичну вразливість у 13 моделях материнських плат, яка потребує фізичного доступу до пристрою.

Мовою оригіналу · EN

Asus has patched two critical router vulnerabilities — one letting a malicious VPN config file execute arbitrary commands, another enabling Telnet with root access. The flaws scored 9.4 and 8.9 on…

Читати оригінал на Tom's Hardware →

Чому в стрічці: Вразливість популярних роутерів з можливістю виконання команд — тема безпеки, яку користувач активно читає.

← Назад до стрічки