爱游戏电子开户【中国】有限公司官网

设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

华硕修复国行路由器 UU 功能重大漏洞,黑客可利用伪造服务器远程执行指令

2026/7/26 15:20:31 来源:IT之家 作者:漾仔 责编:漾仔

IT之家 7 月 26 日消息,华硕于 7 月 15 日在官网公布安全更新,修复了国行路由器中存在的一项重大固件漏洞(CVE-2026-13385),该漏洞 CVSS 风险评分达到 9.5 分,被评定为严重(Critical)风险等级。

据介绍,CVE-2026-13385 源于华硕国行机型(CN SKU)所采用的 ASUSWRT 固件(版本号为 ASUSWRT 3.0.0.4_386、3.0.0.4_388、3.0.0.6_102 系列),相应版本固件的 UU 功能存在证书验证不当的问题。黑客可通过中间人攻击(Man-in-the-Middle,MITM)方式,诱导路由器连接至伪造服务器,并进一步下载和执行任意指令。

华硕建议受影响用户尽快升级至最新版本固件,以修复相关安全问题。对于已经停止官方支持且无法获得新版固件的旧型号设备,用户可选择关闭 UU 功能,以降低遭受攻击的风险。

延伸阅读

UU 功能通常指华硕路由器内置的“UU 加速器”,这是一项与网易 UU 合作提供的游戏网络加速服务,主要用于优化游戏连接,降低延迟和丢包。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

爱游戏电子开户【中国】有限公司官网相关的文章

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 Win7之家 Win10之家

软媒旗下软件: 软媒爱游戏电子开户【中国】有限公司官网APP应用 魔方