العودة
أصلحت Asus ثغرات ملف VPN وTelnet في أجهزة التوجيه
SiTech AI Team2 دقيقة قراءة

أصلحت Asus ثغرات ملف VPN وTelnet في أجهزة التوجيه

أصلحت Asus ثغرتين في ملف VPN وTelnet في أجهزة التوجيه. كما عالجت الشركة ثغرة في الذاكرة تؤثر على 13 لوحة أم. وتوصي الشركة المستخدمين بتثبيت التحديثات.

ثغرات ملف VPN وTelnet

ملف إعدادات عميل VPN الذي يتم تحميله من واجهة إدارة الويب لجهاز توجيه Asus يتيح للمهاجم تنفيذ أوامر عشوائية. تحمل الثغرة CVE-2026-14157 درجة 9,4 من 10 على مقياس Common Vulnerability Scoring System 4.0. أصلحت Asus الثغرة وتوصي باستيراد ملفات إعدادات عميل VPN من مصادر موثوقة فقط.

ثغرة منفصلة، CVE-2026-13313، تستخدم كود تصحيح أخطاء متبقٍ لتجاوز فحوصات الأمان وتفعيل Telnet. يمكن تنفيذ أوامر بامتيازات root، مما قد يؤثر على الأجهزة المتصلة بالموجه. درجة الثغرة 8,9 من 10. سلسلة البرنامج الثابت 3.0.0.6_102 عرضة لكلا الثغرتين، بينما سلاسل 3.0.0.4_386 و3.0.0.4_388 متأثرة أيضاً بثغرة Telnet.

الانتشار والإجراءات الموصى بها

مشكلة VPN تؤثر على المالكين الذين يستوردون ملف الإعدادات إلى موجه Asus المُعد كعميل VPN، وليس على تطبيقات VPN الموجودة على أجهزة الكمبيوتر المحمولة أو الهواتف. النص الذي يتم إنشاؤه في الملف المستورد قد يُفسَّر كتعليمات تنسيق بدلاً من البيانات العادية. مسار الاستيراد في إدارة الويب يمثل نقطة ضعف متكررة: CVE-2026-14157 تستخدم نفس نقطة الدخول التي تستخدمها CVE-2024-0401، والتي كانت مرتبطة بملف OVPN الذي أنشأته VulnCheck ونشرته في 2024.

توصي Asus باستخدام كلمة مرور مسؤول قوية وفريدة، تتكون من 10 أحرف على الأقل وتشمل مزيجاً من الأحرف الكبيرة والأرقام والرموز الخاصة. كما تحذر من عدم تشغيل السكربتات أو الأدوات أو الأوامر من مصادر غير موثوقة على الأجهزة الموجودة في الشبكة المحلية. يجب على المستخدمين المتأثرين التحقق من صفحات دعم أو منتجات Asus للحصول على تحديثات البرنامج الثابت. أجهزة التوجيه التي انتهت فترة دعمها لن تتلقى تحديثات جديدة، لذا يوصى مالكوها باستخدام كلمات مرور دخول وWi-Fi قوية وفريدة.

الإصلاح يشمل 13 لوحة أم

أصلحت Asus أيضاً ثغرة تؤثر على 13 لوحة أم. يمكن للمهاجم القريب مادياً قراءة أو كتابة ذاكرة نظام عشوائية عن طريق إدخال جهاز مصمم خصيصاً. تؤثر الثغرة على العديد من لوحات Z390 وC240، وتتطلب وصولاً مادياً ودرجة خطورتها 7,0 من 10.

الإصلاح هو إصدار BIOS 1502 للوحة WS Z390 Pro وإصدار 2203 للوحات الأم الـ 12 المتبقية.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.