Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Asus emite aviso crítico de falha RCE que atinge roteadores AiCloud

byEmre Çıtak
28 Novembro 2025
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

A Asus emitiu um comunicado de segurança crítico sobre uma vulnerabilidade de alta gravidade no firmware de seu roteador que expõe os usuários a ataques de execução remota de código (RCE). A falha, com o identificador CVE-2025-593656, possui uma pontuação de gravidade de 9,2 em 10 e compromete especificamente o recurso de acesso remoto AiCloud.

O principal problema reside na interação do firmware com o código de compartilhamento de arquivos do Samba; uma falha nessa integração permite que invasores não autenticados contornem os protocolos de segurança e executem comandos do sistema operacional sem credenciais válidas. O comunicado observa explicitamente que “Qilin assume a culpa” pelo problema, sugerindo uma correlação entre esta vulnerabilidade e as operações do proeminente grupo de ransomware.

A vulnerabilidade afeta três ramificações específicas do firmware: 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102. Como a falha está ligada ao software e não à arquitetura específica do hardware, é difícil gerar uma lista definitiva dos modelos afetados. No entanto, qualquer roteador Asus – incluindo aqueles que atingiram o status de “fim de vida” – executando essas versões de firmware com AiCloud habilitado é considerado vulnerável. Esta atualização faz parte de uma varredura de segurança mais ampla da Asus, que abordou um total de nove vulnerabilidades nesta versão, a maioria das quais foram classificadas como de gravidade média a alta.

Para mitigação imediata, a Asus aconselha os usuários a atualizarem seu firmware instantaneamente. Se uma atualização não for viável, os usuários devem desativar o AiCloud, o compartilhamento de arquivos Samba, o acesso remoto à WAN e os serviços de encaminhamento de porta para remover o vetor de ataque. Também é recomendado fortalecer as senhas administrativas e de Wi-Fi. Este incidente destaca a tendência crescente dos agentes de ameaças visando gateways de rede; segue uma correção de desvio de autenticação crítica semelhante em abril e coincide com relatos de ataques “WrtHug” que abusam ativamente das vulnerabilidades do roteador Asus para violar os perímetros da rede.


Crédito da imagem em destaque

Tags: aicloudAsusrceroteadores

Related Posts

Sony revela God of War: Laufey para PS5

Sony revela God of War: Laufey para PS5

3 Junho 2026
Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

3 Junho 2026
Anthropic convida mais 150 organizações para o Projeto Glasswing

Anthropic convida mais 150 organizações para o Projeto Glasswing

3 Junho 2026
Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

3 Junho 2026
Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

3 Junho 2026
X lança respostas de vídeo no estilo TikTok para postagens

X lança respostas de vídeo no estilo TikTok para postagens

3 Junho 2026

Recent Posts

  • As regras de desativação da pesquisa de IA do Google estimulam o lançamento do navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Pesquisadores desbloqueiam aprimoramento de 20 vezes em experimentos com laser ultrarrápido
  • Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA
  • Os novos chips Core Ultra da Intel estão supostamente em falta

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.