Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

O bug crítico do roteador Asus permite que hackers sejam remotamente

byKerem Gülen
21 Abril 2025
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

ASUS lançou um patch para uma vulnerabilidade crítica-severidade, rastreada como CVE-2025-2492afetando certos roteadores com o AICLoud ativado. Essa falha, classificada em 9.2/10, permite que os atores de ameaças executem funções em dispositivos expostos remotamente e sem autorização por meio de uma solicitação personalizada.

O Aicloud é um recurso integrado a muitos roteadores ASUS, transformando a rede doméstica em um servidor de nuvem pessoal. Os usuários podem acessar, transmitir, sincronizar e compartilhar arquivos armazenados em unidades USB conectadas ao roteador de qualquer lugar com uma conexão com a Internet. A vulnerabilidade foi encontrada nas versões de firmware divulgadas após fevereiro de 2025, especificamente 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102.

A falha afeta os dispositivos que ainda são suportados e os usuários podem baixar as atualizações de firmware necessárias diretamente no site da ASUS. Para dispositivos que atingiram o final da vida, a ASUS aconselha os usuários a desativar o AICLoud completamente. Além disso, os usuários devem desativar o acesso à Internet para WAN, bem como serviços de encaminhamento de porta, DDNs, servidor VPN, DMZ, acionamento por porta e FTP para proteger seus dispositivos.

Para proteger ainda mais seus roteadores, a ASUS recomenda usar senhas exclusivas e fortes para redes sem fio e páginas de administração do roteador. Isso inclui fazer senhas de pelo menos 10 caracteres e garantir que sejam uma mistura de letras minúsculas e maiúsculas, números e símbolos especiais. Embora não haja evidências de que a falha esteja sendo explorada ativamente, a classificação crítica do CVSS implica que a exploração pode ter um impacto significativo.


2 maneiras inteligentes de redimensionar o texto em copilot para o Windows 11


No momento da publicação, a vulnerabilidade não estava listada no catálogo de vulnerabilidades exploradas (KEV) da CISA, que geralmente é um indicador de exploração ativa. Os usuários são aconselhados a aplicar o patch prontamente para evitar acesso não autorizado a seus dispositivos.


Crédito da imagem em destaque

Tags: AsusroteadorSegurança cibernética

Related Posts

Sony revela God of War: Laufey para PS5

Sony revela God of War: Laufey para PS5

3 Junho 2026
Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

3 Junho 2026
Anthropic convida mais 150 organizações para o Projeto Glasswing

Anthropic convida mais 150 organizações para o Projeto Glasswing

3 Junho 2026
Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

3 Junho 2026
Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

3 Junho 2026
X lança respostas de vídeo no estilo TikTok para postagens

X lança respostas de vídeo no estilo TikTok para postagens

3 Junho 2026

Recent Posts

  • As regras de desativação da pesquisa de IA do Google estimulam o lançamento do navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Pesquisadores desbloqueiam aprimoramento de 20 vezes em experimentos com laser ultrarrápido
  • Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA
  • Os novos chips Core Ultra da Intel estão supostamente em falta

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.