Ai router ASUS? O breșă critică le poate da hackerilor controlul de la distanță

Ai router ASUS? O breșă critică le poate da hackerilor controlul de la distanță
Foto: Router ASUS ROG Wi-Fi 6E/ASUS

ASUS a lansat actualizări urgente de firmware pentru a corecta o vulnerabilitate critică descoperită în mai multe serii de routere. Breșa, identificată prin codul CVE-2026-13385, le-ar putea permite atacatorilor să determine dispozitivul să descarce și să execute comenzi de pe un server fals, potrivit informațiilor publicate de Cyber Security News.

Problema afectează anumite routere care folosesc firmware din seriile 3.0.0.4_386, 3.0.0.4_388 și 3.0.0.6_102. Vulnerabilitatea a primit un scor CVSS de 9,5 din 10, fiind încadrată în categoria „critică”. Utilizatorii ar trebui să verifice cât mai repede dacă există o versiune nouă de firmware pentru modelul pe care îl folosesc.

Cum poate fi preluat controlul asupra unui router ASUS

Vulnerabilitatea este provocată de verificarea necorespunzătoare a certificatelor digitale și a integrității fișierelor descărcate de router. Într-un scenariu de atac, un hacker poziționat între dispozitiv și serverul legitim ASUS ar putea redirecționa conexiunea către un server fals, controlat de acesta.

Routerul ar putea accepta apoi un fișier malițios ca fiind legitim, l-ar descărca și ar executa comenzile incluse în el. Atacul nu presupune neapărat cunoașterea parolei de administrare, însă necesită îndeplinirea unor condiții care să îi permită atacatorului să intercepteze sau să manipuleze comunicația.

Odată compromis, routerul poate deveni punctul de intrare către întreaga rețea. Hackerii ar putea schimba setările DNS, intercepta traficul, redirecționa utilizatorii către pagini false sau încerca să atace telefoanele, laptopurile, camerele de supraveghere și celelalte dispozitive conectate.

Nu este prima dată când compania corectează o problemă serioasă în acest segment. În 2025, ASUS a avertizat utilizatorii despre o vulnerabilitate critică din AiCloud, care permitea, de asemenea, executarea unor comenzi neautorizate pe anumite routere.

De ce routerele sunt o țintă atât de importantă

Routerul este primul dispozitiv prin care trece traficul unei locuințe sau al unui birou. Chiar dacă laptopul și telefonul primesc constant actualizări, un router cu firmware vechi poate rămâne vulnerabil ani întregi, mai ales atunci când utilizatorul nu verifică manual existența patch-urilor.

Echipamentele compromise sunt folosite frecvent pentru construirea unor rețele botnet. Atacatorii pot controla mii de routere simultan și le pot utiliza pentru atacuri DDoS, distribuirea de malware, ascunderea activităților ilegale sau funcționarea unor servere proxy clandestine.

Riscul nu este unul pur teoretic. O operațiune cibernetică descoperită anterior a vizat zeci de mii de routere ASUS, în special modele vechi care nu mai primeau actualizări. Dispozitivele uitate în rețele sunt atractive deoarece funcționează permanent, au acces direct la internet și sunt verificate rar.

Companiile mici sunt deosebit de expuse. Un router compromis poate permite interceptarea comunicațiilor interne, furtul datelor de autentificare sau pregătirea unui atac asupra serverelor și calculatoarelor folosite de angajați.

Ce trebuie să faci pentru a-ți proteja rețeaua

Primul pas este să intri în interfața de administrare a routerului și să verifici versiunea firmware-ului. Compară numărul instalat cu cea mai nouă versiune disponibilă pe pagina oficială de suport ASUS pentru modelul tău. Instalează actualizarea imediat și repornește dispozitivul după finalizarea procesului.

Dezactivează administrarea de la distanță prin internet dacă nu o folosești. Schimbă parola contului de administrator, evită parolele utilizate pentru alte servicii și dezactivează funcția WPS. Este recomandat să folosești WPA2 sau WPA3 pentru rețeaua wireless și să nu expui panoul de configurare direct către internet.

Verifică periodic lista dispozitivelor conectate, setările DNS și jurnalele de activitate. Conexiunile necunoscute, modificările pe care nu le-ai făcut, redirecționările neobișnuite sau viteza foarte scăzută pot fi semnele că routerul a fost compromis.

În cazul în care modelul nu mai primește actualizări, cea mai sigură soluție este înlocuirea lui. Resetarea la setările din fabrică poate elimina anumite modificări malițioase, dar nu repară vulnerabilitatea dacă reinstalezi aceeași versiune de firmware.