Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Asus emite aviso crítico de falha RCE que atinge roteadores AiCloud

byEmre Çıtak
28 Novembro 2025
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

A Asus emitiu um comunicado de segurança crítico sobre uma vulnerabilidade de alta gravidade no firmware de seu roteador que expõe os usuários a ataques de execução remota de código (RCE). A falha, com o identificador CVE-2025-593656, possui uma pontuação de gravidade de 9,2 em 10 e compromete especificamente o recurso de acesso remoto AiCloud.

O principal problema reside na interação do firmware com o código de compartilhamento de arquivos do Samba; uma falha nessa integração permite que invasores não autenticados contornem os protocolos de segurança e executem comandos do sistema operacional sem credenciais válidas. O comunicado observa explicitamente que “Qilin assume a culpa” pelo problema, sugerindo uma correlação entre esta vulnerabilidade e as operações do proeminente grupo de ransomware.

A vulnerabilidade afeta três ramificações específicas do firmware: 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102. Como a falha está ligada ao software e não à arquitetura específica do hardware, é difícil gerar uma lista definitiva dos modelos afetados. No entanto, qualquer roteador Asus – incluindo aqueles que atingiram o status de “fim de vida” – executando essas versões de firmware com AiCloud habilitado é considerado vulnerável. Esta atualização faz parte de uma varredura de segurança mais ampla da Asus, que abordou um total de nove vulnerabilidades nesta versão, a maioria das quais foram classificadas como de gravidade média a alta.

Para mitigação imediata, a Asus aconselha os usuários a atualizarem seu firmware instantaneamente. Se uma atualização não for viável, os usuários devem desativar o AiCloud, o compartilhamento de arquivos Samba, o acesso remoto à WAN e os serviços de encaminhamento de porta para remover o vetor de ataque. Também é recomendado fortalecer as senhas administrativas e de Wi-Fi. Este incidente destaca a tendência crescente dos agentes de ameaças visando gateways de rede; segue uma correção de desvio de autenticação crítica semelhante em abril e coincide com relatos de ataques “WrtHug” que abusam ativamente das vulnerabilidades do roteador Asus para violar os perímetros da rede.


Crédito da imagem em destaque

Tags: aicloudAsusrceroteadores

Related Posts

Google renomeia NotebookLM para Gemini Notebook

Google renomeia NotebookLM para Gemini Notebook

17 Julho 2026
Suno traz geração de música com IA para o iMessage

Suno traz geração de música com IA para o iMessage

17 Julho 2026
Netflix usou IA em quase 300 títulos este ano

Netflix usou IA em quase 300 títulos este ano

17 Julho 2026
Roblox traz criação de jogos de IA para dispositivos móveis

Roblox traz criação de jogos de IA para dispositivos móveis

17 Julho 2026
AMD lança Ryzen 7 7700X3D por US$ 329

AMD lança Ryzen 7 7700X3D por US$ 329

17 Julho 2026
Google AI Mode adiciona integrações Canva e Instacart

Google AI Mode adiciona integrações Canva e Instacart

17 Julho 2026

Recent Posts

  • Google renomeia NotebookLM para Gemini Notebook
  • Suno traz geração de música com IA para o iMessage
  • Netflix usou IA em quase 300 títulos este ano
  • Roblox traz criação de jogos de IA para dispositivos móveis
  • AMD lança Ryzen 7 7700X3D por US$ 329

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.