
Asus routerlərdə VPN faylı və Telnet xətalarını düzəltdi
Asus routerlərdə VPN faylı və Telnet iki xətasını düzəltdi. Şirkət həmçinin 13 ana platanı əhatə edən yaddağın zəifliyini aradan qaldırdı. İstifadəçilərə yeniləmələri quraşdırmağı tövsiyə edir.
VPN faylı və Telnet xətaları
Asus routerinin vebdarəetmə interfeysindən yüklənmiş VPN müştəti konfiqurasiyası yaradılmış faylı hücumçiya ixtiyari əmrlərin icrası imkanı verir. Xətaya CVE-2026-14157, Common Vulnerability Scoring System 4.0 şkalasında 10-dan 9,4 bal verilib. Asus xətanı düzəltdi və VPN müştəti konfiqurasiya fayllarını yalnız etibarlı mənbələrdən import etməyi məsləhət görür.
Ayrıca zəiflik, CVE-2026-13313, təhlükəsizlik yoxlamalarını keçmək və Telnet-i işə salmaq üçün aktiv qalmış sazlama kodundan istifadə edir. Əmrlər root imtiyazları ilə icra edilə bilər, bu da routerə qoşulan cihazlara da təsir göstərə bilər. Xətanın balı 10-dan 8,9-dur. Proqram təminatı seriyası 3.0.0.6_102 hər iki xətaya qarşı zəifdir, 3.0.0.4_386 və 3.0.0.4_388 seriyaları isə Telnet xətasından zərər çəkiblər.
Yayılması və tövsiyə olunan tədbirlər
VPN problemi konfiqurasiya faylını VPN müştəti kimi konfiqurasiya edilmiş Asus routerinə import edən sahiblərə təsir edir, laptoplarda və telefonlarda olan VPN tətbiqlərinə yox. Import edilmiş faylda yaradılmış mətn adi məlumatlar əvəzinə formatlama təlimatları kimi qəbul edilə bilər. Veb-adminstrasiya import yolu təkrarlanan zəif nöqtədir: CVE-2026-14157 eyni giriş nöqtəsindən istifadə edir ki, CVE-2024-0401 də, yaradılmış OVPN profili ilə əlaqəli idi və 2024-cü ildə VulnCheck tərəfindən dərc edilib.
Asus güclü və unikal administrator parolu istifadə etməyi tövsiyə edir, ən azı 10 simvoldan ibarət olmalı və böyük hərflər, rəqəmlər və xüsusi işarələr kombinasiyanı ehtiva etməlidir. Həmçinin etibarsız mənbələrdən skriptləri, alətləri və ya əmrləri lokal şəbəkədə olan cihazlara buraxmamağı xəbərdarlıq edir. Zərər çəkmiş istifadəçilər proqram təminatı yeniləmələri üçün Asus dəstək və ya məhsul səhifələrini yoxlamalıdır. Dəstək müddəti bitmiş routerlər yeni proqram təminatı yeniləmələrini qəbul edə bilməyəcəkdir, ona görə də onların sahiblərinə güclü və unikal giriş və Wi-Fi parolları istifadə etməyi məsləhət görülür.
Düzəliş 13 ana platanı əhatə edir
Asus həmçinin 13 ana platanı əhatə edən zəifliyi düzəltdi. Fiziki yaxınlığı olan hücumçi xüsusi yaradılmış cihazın daxil edilməsi ilə ixtiyari sistem yaddağını oxuya və ya yaza bilər. Xəta bir çox Z390 və C240 ana platanı əhatə edir, fiziki giriş tələb edir və onun ağırlıq balı 10-dan 7,0-dır.
Düzəliş WS Z390 Pro üçün BIOS-un 1502 versiyası və qalan 12 ana plata üçün 2203 versiyasıdır.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.