
Asus, yönlendiricilerde VPN dosyası ve Telnet açıklarını düzeltti
Asus, yönlendiricilerde VPN dosyası ve Telnet ile ilgili iki açığı düzeltti. Şirket ayrıca 13 anakartı etkileyen bir bellek açığını da giderdi. Kullanıcıların güncellemeleri kurmalarını öneriyor.
VPN dosyası ve Telnet açıkları
Asus yönlendiricisinin web yönetim arayüzünden yüklenen VPN istemcisi yapılandırma dosyası, saldırganın rastgele komutlar çalıştırmasına olanak tanıyor. Açık, Common Vulnerability Scoring System 4.0 ölçeğinde 10 üzerinden 9,4 puana sahip. Asus açığı düzeltti ve VPN istemcisi yapılandırma dosyalarını yalnızca güvenilir kaynaklardan içe aktarmalarını öneriyor.
Ayrı bir açıklık olan CVE-2026-13313, güvenlik kontrollerini atlatmak ve Telnet'i etkinleştirmek için aktif olarak kalan hata ayıklama kodunu kullanıyor. Komutlar root ayrıcalıklarıyla çalıştırılabilir ve bu durum yönlendiriciye bağlı cihazları da etkileyebilir. Açığın puanı 10 üzerinden 8,9'dur. 3.0.0.6_102 firmware serisi her iki açığa da karşı savunmasızken, 3.0.0.4_386 ve 3.0.0.4_388 serileri de Telnet açığından etkilenmektedir.
Dağılım ve önerilen işlemler
VPN sorunu, yapılandırma dosyasını VPN istemcisi olarak yapılandırılmış Asus yönlendiricisine içe aktaran kullanıcıları etkiliyor; dizüstü bilgisayarlarda veya telefonlarda bulunan VPN uygulamalarını değil. İçe aktarılan dosyadaki metin, normal veriler yerine biçimlendirme talimatları olarak yorumlanabilir. Web yönetim arayüzünden içe aktarma yolu tekrarlayan bir zayıf noktadır: CVE-2026-14157, oluşturulan OVPN profiliyle ilişkili ve 2024 yılında VulnCheck tarafından yayınlanan CVE-2024-0401 ile aynı giriş noktasını kullanıyor.
Asus, en az 10 karakterden oluşan ve büyük harfleri, rakamları ve özel karakterleri içeren güçlü ve benzersiz bir yönetici şifresi kullanılmasını öneriyor. Ayrıca güvenilir olmayan kaynaklardan gelen betikleri, araçları veya komutları yerel ağdaki cihazlarda çalıştırmamaları konusunda uyarıyor. Etkilenen kullanıcıların firmware güncellemeleri için Asus destek veya ürün sayfalarını kontrol etmeleri gerekiyor. Destek süresi dolan yönlendiriciler yeni firmware güncellemelerini alamayacak, bu nedenle sahipleri güçlü ve benzersiz giriş ve Wi-Fi şifreleri kullanmalarını öneriyor.
Düzeltme 13 anakartı kapsıyor
Asus ayrıca 13 anakartı etkileyen bir açıklığı da düzeltti. Fiziksel olarak yakın bir saldırgan, özel olarak oluşturulmuş bir cihaz takarak rastgele sistem belleğini okuyabilir veya yazabilir. Açıklık birçok Z390 ve C240 anakartını etkiliyor, fiziksel erişim gerektiriyor ve şiddet puanı 10 üzerinden 7,0'dır.
Düzeltme, WS Z390 Pro için BIOS 1502 sürümü ve kalan 12 anakart için 2203 sürümüdür.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.