ASUS a lansat actualizari de securitate pentru mai multe serii de routere dupa identificarea unei vulnerabilitati grave care poate permite executarea de comenzi de la distanta. Problema, catalogata CVE-2026-13385 si evaluata cu un scor CVSS de 9,5 din 10, afecteaza anumite dispozitive care folosesc firmware din seriile 3.0.0.4_386, 3.0.0.4_388 si 3.0.0.6_102.
Cum poate fi exploatata vulnerabilitatea
Bresa apare in modul in care routerul verifica certificatele digitale si fisierele descarcate. In anumite conditii, un atacator ar putea interveni in comunicatia dintre dispozitiv si serverele ASUS si ar putea redirectiona conexiunea catre un server controlat de el.
De acolo, routerul ar putea descarca un fisier malitios si sa il considere legitim. Riscul este cu atat mai important cu cat atacul nu presupune in mod obligatoriu cunoasterea parolei de administrator.
Totusi, pentru exploatarea vulnerabilitatii, atacatorul trebuie sa poata intercepta sau modifica traficul dintre router si serverele legitime. Asta inseamna ca scenariul nu este unul complet automat, dar gravitatea vulnerabilitatii ramane ridicata prin efectele pe care le poate avea asupra intregii retele.
Un router compromis poate afecta toate dispozitivele conectate
Routerul este punctul central prin care trece traficul unei retele de acasa sau al unei firme mici. Daca este compromis, atacatorul poate incerca sa modifice setarile DNS, sa redirectioneze utilizatorii catre site-uri false sau sa intercepteze anumite comunicatii.
Problema nu se limiteaza, asadar, la dispozitivul in sine. Calculatoarele, telefoanele, televizoarele inteligente si alte echipamente conectate la aceeasi retea pot fi expuse indirect.
In cazul companiilor mici, impactul poate fi si mai mare, deoarece prin acelasi router pot trece comunicatiile mai multor angajati si dispozitive de lucru.
Routerele infectate mai pot fi integrate in retele botnet si folosite ulterior pentru atacuri DDoS, distribuirea de programe malitioase sau functionarea unor servere proxy controlate de atacatori.
Ce trebuie sa verifice utilizatorii
Primul pas recomandat este verificarea versiunii de firmware instalate pe router. Aceasta trebuie comparata cu versiunea disponibila pe pagina oficiala ASUS pentru modelul respectiv.
Daca exista o actualizare, instalarea ei trebuie facuta cat mai curand, iar dispozitivul ar trebui repornit dupa finalizarea procesului.
Este important ca utilizatorii sa nu se bazeze doar pe functionarea aparent normala a routerului. O vulnerabilitate de acest tip poate exista chiar daca dispozitivul nu prezinta simptome evidente.
ASUS a mai corectat in trecut vulnerabilitati serioase, inclusiv o problema care afecta AiCloud in 2025. De asemenea, o operatiune cibernetica identificata anterior a vizat zeci de mii de routere ale companiei, in special modele mai vechi.
Setarile care pot reduce riscurile
Pe langa actualizarea firmware-ului, utilizatorii pot limita suprafata de atac prin cateva masuri simple de securitate.
Administrarea de la distanta ar trebui dezactivata daca nu este folosita. Este recomandata si schimbarea parolei implicite sau a unei parole vechi de administrator cu una puternica si unica.
Functia WPS poate fi dezactivata, iar pentru protejarea retelei wireless ar trebui utilizate protocoale WPA2 sau WPA3.
Aceste masuri nu inlocuiesc actualizarea de securitate, dar pot reduce posibilitatea unor accesari neautorizate si pot limita riscurile suplimentare.
Routerele vechi, fara actualizari, raman vulnerabile
O situatie mai complicata apare in cazul dispozitivelor care nu mai primesc actualizari de securitate de la producator. Pentru acestea, simpla resetare la setarile din fabrica nu rezolva vulnerabilitatea.
Resetarea sterge configuratiile si datele locale, dar nu schimba versiunea vulnerabila de firmware daca producatorul nu mai ofera un patch.
In asemenea cazuri, cea mai sigura solutie ramane inlocuirea routerului cu un model care primeste in continuare actualizari de securitate.
Pentru utilizatorii care au un router ASUS din seriile afectate, verificarea firmware-ului este cea mai importanta masura imediata. Mentinerea dispozitivului actualizat este esentiala, deoarece compromiterea routerului poate deschide accesul catre intreaga retea de acasa sau de la birou.