HomeInformaticaCyber SecurityAsus conferma grave difetto nei router AiCloud; utenti invitati ad aggiornare il...

Asus conferma grave difetto nei router AiCloud; utenti invitati ad aggiornare il firmware

ASUS ha rivelato una vulnerabilità critica di sicurezza che interessa i router con AiCloud abilitato, permettendo a potenziali attaccanti remoti di eseguire funzioni non autorizzate sui dispositivi vulnerabili. Questa falla, identificata come CVE-2025-2492, ha ottenuto un punteggio CVSS di 9.2 su un massimo di 10.0.

Dettagli della vulnerabilità

ASUS ha dichiarato in un avviso che “esiste una vulnerabilità di controllo dell’autenticazione impropria in alcune serie di firmware dei router ASUS”. Questa vulnerabilità può essere sfruttata tramite una richiesta appositamente creata, portando potenzialmente all’esecuzione non autorizzata di funzioni.

Aggiornamenti del firmware

Il problema è stato risolto con aggiornamenti del firmware per le seguenti versioni: 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102. Per una protezione ottimale, si consiglia di aggiornare i dispositivi alla versione più recente del firmware.

Consigli di sicurezza

ASUS raccomanda di “utilizzare password diverse per la rete wireless e la pagina di amministrazione del router”. Le password dovrebbero avere almeno 10 caratteri, includendo una combinazione di lettere maiuscole, numeri e simboli. È importante non utilizzare la stessa password per più dispositivi o servizi e evitare password con numeri o lettere consecutive, come 1234567890, abcdefghij o qwertyuiop.

Alternative per la protezione

Se l’aggiornamento immediato non è possibile o i router hanno raggiunto la fine del ciclo di vita (EoL), è consigliabile assicurarsi che le password di accesso e Wi-Fi siano robuste. Un’altra opzione è disabilitare AiCloud e qualsiasi servizio accessibile da internet, come l’accesso remoto da WAN, il port forwarding, DDNS, server VPN, DMZ, port triggering e FTP.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...