电脑

华硕修复路由器两个严重漏洞及主板高危缺陷

华硕发布固件更新,修复路由器两个严重漏洞(CVSS 9.4与8.9)及13款主板的高危缺陷。

华硕发布固件更新,修复其路由器产品中的两个严重安全漏洞,同时修补了13款主板型号中的一个高危缺陷。据 tomshardware.com 报道,相关漏洞可被攻击者用于执行任意命令或获取 root 权限。

第一个漏洞编号为 CVE-2026-14157,攻击者可通过路由器 Web 管理界面上传特制的 VPN 客户端配置文件,从而实现任意命令执行,CVSS 4.0 评分为 9.4。第二个漏洞 CVE-2026-13313 允许攻击者启用 Telnet,并可能以 root 权限运行命令,评分为 8.9。

受影响的固件版本方面,两个漏洞均涉及 3.0.0.6_102 系列;Telnet 漏洞还影响 3.0.0.4_386 和 3.0.0.4_388 系列。

主板缺陷同步修复

华硕还修复了 13 款主板型号中的高危漏洞,该漏洞可能允许物理接近的攻击者读取或写入任意系统内存。其中 WS Z390 Pro 的修复版本为 BIOS 1502,其余 12 款主板为 2203。

这一轮修复与过往的路由器安全问题形成呼应。2024 年,VulnCheck 披露了 CVE-2024-0401,该漏洞利用特制 OVPN 配置文件,与本次 VPN 漏洞使用了相同的入口点。此外,AyySSHush 攻击活动曾利用身份验证绕过、暴力破解登录以及 CVE-2023-39780,为超过 9,000 台路由器植入后门,且该后门可在固件更新后继续存活。

快速问答

华硕这次修复了哪些漏洞?

修复了路由器中的 CVE-2026-14157 和 CVE-2026-13313 两个严重漏洞,以及 13 款主板型号中的一个高危缺陷。

哪些固件版本受影响?

两个路由器漏洞均涉及 3.0.0.6_102 系列,Telnet 漏洞还涉及 3.0.0.4_386 和 3.0.0.4_388 系列。

主板漏洞的修复版本是什么?

WS Z390 Pro 为 BIOS 1502,其余 12 款主板为 2203。

来源