
Asus-მა როუტერებში VPN ფაილისა და Telnet-ის ხარვეზები გამოასწორა
Asus-მა როუტერებში VPN ფაილისა და Telnet-ის ორი ხარვეზი გამოასწორა. კომპანიამ ასევე აღმოფხვრა მეხსიერების დაუცველობა, რომელიც 13 დედაპლატას ეხება. მომხმარებლებს განახლებების დაყენებას ურჩევს.
VPN ფაილისა და Telnet-ის ხარვეზები
Asus-ის როუტერის ვებ-მართვის ინტერფეისიდან ატვირთული VPN კლიენტის კონფიგურაციის შექმნილი ფაილი თავდამსხმელს თვითნებური ბრძანებების შესრულების საშუალებას აძლევს. ხარვეზს CVE-2026-14157, Common Vulnerability Scoring System 4.0 სკალაზე 10-იდან 9,4 ქულა აქვს. Asus-მა ხარვეზი გამოასწორა და გვირჩევს, VPN კლიენტის კონფიგურაციის ფაილები მხოლოდ სანდო წყაროებიდან აიმპორტოთ.
ცალკეული დაუცველობა, CVE-2026-13313, იყენებს აქტიურად დარჩენილ დებაგ კოდს, რათა უსაფრთხოების შემოწმებები გვერდი აუაროს და Telnet ჩართოს. შესაძლოა ბრძანებები root პრივილეგიებით შესრულდეს, რამაც როუტერთან დაკავშირებულ მოწყობილობებზეც იმოქმედოს. ხარვეზის ქულა 10-იდან 8,9-ია. ფირმურის სერია 3.0.0.6_102 ორივე ხარვეზის მიმართ დაუცველია, ხოლო 3.0.0.4_386 და 3.0.0.4_388 სერიებიც Telnet-ის ხარვეზით არიან დაზარალებული.
გავრცელება და რეკომენდებული ქმედებები
VPN-ის პრობლემა ეხება მფლობელებს, რომლებიც კონფიგურაციის ფაილს VPN კლიენტად კონფიგურირებულ Asus-ის როუტერში აიმპორტებენ, და არა ლეპტოპებსა თუ ტელეფონებზე არსებულ VPN აპებს. იმპორტირებულ ფაილში შექმნილი ტექსტი შესაძლოა ჩვეულებრივი მონაცემების ნაცვლად ფორმატირების ინსტრუქციებად აღიქმებოდეს. ვებ-ადმინისტრირების იმპორტის გზა განმეორებადი სუსტი წერტილია: CVE-2026-14157 იყენებს იმავე შესვლის წერტილს, რასაც CVE-2024-0401, რომელიც დაკავშირებული იყო შექმნილ OVPN პროფილთან და 2024 წელს VulnCheck-მა გამოაქვეყნა.
Asus-ი რეკომენდაციას იძლევა გამოიყენოთ ძლიერი და უნიკალური ადმინისტრატორის პაროლი, რომელიც შედგება მინიმუმ 10 სიმბოლოსგან და მოიცავს დიდი ასოების, ციფრებისა და სპეციალური ნიშნების კომბინაციას. ის ასევე აფრთხილებს, არ გაუშვათ სკრიპტები, ხელსაწყოები ან ბრძანებები არასანდო წყაროებიდან ლოკალურ ქსელში არსებულ მოწყობილობებზე. დაზარალებულმა მომხმარებლებმა ფირმურის განახლებებისთვის Asus-ის მხარდაჭერის ან პროდუქტის გვერდები უნდა შეამოწმონ. როუტერები, რომლებმაც მხარდაჭერის ვადა ამოწურეს, ახალ ფირმურის განახლებებს ვეღარ მიიღებენ, ამიტომ მათ მფლობელებს ურჩევენ გამოიყენონ ძლიერი და უნიკალური შესვლისა და Wi-Fi პაროლები.
გამოსწორება 13 დედაპლატას მოიცავს
Asus-მა ასევე გამოასწორა დაუცველობა, რომელიც 13 დედაპლატას ეხება. ფიზიკურად ახლოს მყოფ თავდამსხმელს შეუძლია წაიკითხოს ან ჩაწეროს თვითნებური სისტემური მეხსიერება სპეციალურად შექმნილი მოწყობილობის ჩასმით. ხარვეზი ბევრ Z390 და C240 დედაპლატას ეხება, ფიზიკურ წვდომას მოითხოვს და მისი სიმძიმის ქულა 10-იდან 7,0-ია.
გამოსწორება არის BIOS-ის 1502 ვერსია WS Z390 Pro-სთვის და 2203 ვერსია დანარჩენი 12 დედაპლატისთვის.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.