Asus усунула критичні вразливості в роутерах, що давали зловмисникам контроль над пристроєм
Malicious VPN config files can let attackers run commands on Asus routers

Компанія Asus випустила патч для критичних вразливостей у своїх Wi-Fi-роутерах: шкідливий файл конфігурації VPN міг дозволити виконання довільних команд, а інша вада давала змогу увімкнути Telnet і отримати root-доступ. Обидві вразливості оцінені на 9,4 та 8,9 з 10 балів за шкалою CVSS 4.0. Компанія також виправила менш критичну вразливість у 13 моделях материнських плат, яка потребує фізичного доступу до пристрою.
Мовою оригіналу · EN
Asus has patched two critical router vulnerabilities — one letting a malicious VPN config file execute arbitrary commands, another enabling Telnet with root access. The flaws scored 9.4 and 8.9 on…
Читати оригінал на Tom's Hardware →
Чому в стрічці: Вразливість популярних роутерів з можливістю виконання команд — тема безпеки, яку користувач активно читає.