一个9.5分的漏洞,让你的路由器变成别人手里的提线木偶。
华硕近日公布了一项针对国行路由器的重大安全更新,修复的漏洞CVE-2026-13385风险评分高达9.5分,直接归入严重风险级别。这个分数意味着什么?在CVSS评级体系里,这几乎触碰到了风险的天花板,攻击者一旦得手,你的设备将不再属于你。
打开网易新闻 查看精彩图片
漏洞的根源,藏在华硕国行机型专属的ASUSWRT固件中。受影响的版本覆盖了3.0.0.4_386、3.0.0.4_388及3.0.0.6_102系列,问题出在路由器内置的“UU功能”上。按照华硕官方的技术通报,该功能存在证书验证不当的问题,相当于给设备开了个验证不严的后门。黑客只需要发起中间人攻击,诱使你的路由器连接到一个精心伪造的服务器,接下来便能远程下载并执行任意指令。这是一条完整的攻击链:证书验证缺失,假服务器介入,设备沦陷。
华硕给出的应对方案很直接:立即升级到最新版固件。而对于那些已停止官方支持的旧型号,由于无法获取新固件,唯一的避险方式就是直接关闭UU功能,从物理上切断攻击入口。这里需要补一个背景知识,UU功能其实是华硕和网易UU合作推出的游戏网络加速服务,专为降低延迟和丢包设计。它的本意是让游戏更流畅,但现在却成了被攻击者盯上的通道。
目前,华硕已经在7月15日的安全公告中详细披露了该漏洞信息,并强调受影响用户应尽快采取行动。这种针对网络基础设施的攻击之所以危险,在于它绕过了你的电脑和手机,直接从底层设备切入,一旦得逞,所有联网设备都可能暴露在风险中。
热门跟贴