أسوس تصدر تحديثات لمعالجة ثغرتين حرجتين في الراوترات
أسوس تطلق تحديثات firmware لسد ثغرتين حرجتين في الراوترات وثغرة عالية الخطورة في 13 لوحة أم.
أصدرت شركة أسوس تحديثات firmware لمعالجة ثغرتين أمنيتين حرجتين في راوتراتها، إلى جانب ثغرة عالية الخطورة تؤثر على 13 طرازاً من اللوحات الأم. وتأتي هذه الخطوة في إطار جهود الشركة لتعزيز أمان أجهزتها بعد اكتشاف نقاط ضعف تسمح للمهاجمين بتنفيذ أوامر عن بُعد.
تفاصيل الثغرتين
الثغرة الأولى، CVE-2026-14157، تتيح تنفيذ أوامر عشوائية عبر ملف إعدادات عميل VPN مُعدّ خصيصاً يتم رفعه من خلال واجهة إدارة الراوتر عبر الويب، وحصلت على تقييم 9.4 على مقياس CVSS 4.0. أما الثغرة الثانية، CVE-2026-13313، فتسمح للمهاجم بتمكين Telnet وربما تنفيذ أوامر بصلاحيات root، بتقييم 8.9. وتشمل الإصدارات المتأثرة 3.0.0.6_102 لكلتا الثغرتين، و3.0.0.4_386 و3.0.0.4_388 لثغرة Telnet.
وفيما يتعلق باللوحات الأم، أصلحت أسوس ثغرة عالية الخطورة في 13 طرازاً، من بينها Z390 وC246، تتيح لمهاجم قريب مادياً قراءة أو كتابة ذاكرة النظام بشكل عشوائي. ويتوفر الإصلاح عبر إصدار BIOS 1502 للوحة WS Z390 Pro و2203 للوحات الـ12 الأخرى.
وفي سياق متصل، كانت VulnCheck قد كشفت في 2024 عن الثغرة CVE-2024-0401 التي استغلت ملف OVPN مُعدّاً خصيصاً عبر نفس نقطة الدخول التي استُخدمت في ثغرة VPN الحالية. كما استخدمت حملة AyySSHush تجاوزات المصادقة وهجمات القوة الغاشمة والثغرة CVE-2023-39780 لزرع أبواب خلفية في أكثر من 9,000 راوتر، مع قدرة هذه الأبواب على البقاء حتى بعد تحديثات firmware.
ونقل موقع tomshardware.com عن الشركة أن التحديثات متاحة الآن، داعياً المستخدمين إلى تثبيتها فوراً لتجنب استغلال الثغرات.
أسئلة سريعة
ما هي الثغرات التي أصلحتها أسوس في الراوترات؟
الثغرة CVE-2026-14157 التي تسمح بتنفيذ أوامر عشوائية عبر ملف إعدادات VPN، والثغرة CVE-2026-13313 التي تسمح بتمكين Telnet وتنفيذ أوامر بصلاحيات root.
ما هي إصدارات firmware المتأثرة؟
الإصدارات 3.0.0.6_102 لكلتا الثغرتين، و3.0.0.4_386 و3.0.0.4_388 لثغرة Telnet.
ما هي اللوحات الأم المتأثرة وكيف يتم إصلاحها؟
13 طرازاً من اللوحات الأم من بينها Z390 وC246، ويتم الإصلاح عبر تحديث BIOS إلى الإصدار 1502 للوحة WS Z390 Pro و2203 للوحات الـ12 الأخرى.