Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Il bug del router ASUS critico consente agli hacker in remoto

byKerem Gülen
21 Aprile 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

ASUS ha rilasciato una patch per una vulnerabilità per la grave critica, tracciata come CVE-2025-2492influenzando alcuni router con Aicloud abilitato. Questo difetto, valutato 9.2/10, consente agli attori delle minacce di eseguire funzioni su dispositivi esposti in remoto e senza autorizzazione tramite una richiesta su misura.

Aicloud è una funzionalità integrata in molti router ASUS, trasformando la rete domestica in un server cloud personale. Gli utenti possono accedere, trasmettere, sincronizzare e condividere file archiviati su unità USB connesse al router da qualsiasi luogo con una connessione Internet. La vulnerabilità è stata trovata nelle versioni del firmware rilasciate dopo il febbraio 2025, in particolare 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102.

Il difetto influisce sui dispositivi ancora supportati e gli utenti possono scaricare gli aggiornamenti del firmware necessari direttamente dal sito Web ASUS. Per i dispositivi che hanno raggiunto la fine della vita, Asus consiglia agli utenti di disabilitare completamente Aicloud. Inoltre, gli utenti dovrebbero disabilitare l’accesso a Internet per WAN, nonché inoltro di porte, DDN, server VPN, DMZ, attivazione della porta e servizi FTP per salvaguardare i propri dispositivi.

Per proteggere ulteriormente i loro router, Asus consiglia di utilizzare password uniche e forti per reti wireless e pagine di amministrazione del router. Ciò include la realizzazione di password lunghe almeno 10 caratteri e la garanzia di essere un mix di lettere, numeri e simboli speciali minuscoli e maiuscole. Sebbene non ci siano prove che il difetto venga attivamente sfruttato, la valutazione critica CVSS implica che lo sfruttamento potrebbe avere un impatto significativo.


2 Modi intelligenti per ridimensionare il testo in Copilota per Windows 11


Al momento della pubblicazione, la vulnerabilità non è stata elencata nel catalogo di vulnerabilità sfruttate (KEV) di CISA, che è spesso un indicatore di sfruttamento attivo. Si consiglia agli utenti di applicare tempestivamente la patch per prevenire il potenziale accesso non autorizzato ai propri dispositivi.


Credito d’immagine in primo piano

Tags: asusrouterSicurezza informatica

Related Posts

Cowork di Anthropic offre agenti IA di livello sviluppatore ai non programmatori

Cowork di Anthropic offre agenti IA di livello sviluppatore ai non programmatori

13 Gennaio 2026
Amazon: il 97% dei nostri dispositivi è pronto per Alexa+

Amazon: il 97% dei nostri dispositivi è pronto per Alexa+

13 Gennaio 2026
Ufficiale: Google Gemini alimenterà Apple Intelligence e Siri

Ufficiale: Google Gemini alimenterà Apple Intelligence e Siri

13 Gennaio 2026
Zuckerberg lancia Meta Compute per costruire un'enorme rete energetica AI

Zuckerberg lancia Meta Compute per costruire un'enorme rete energetica AI

13 Gennaio 2026
Dell risolve l'XPS: i tasti fisici ritornano nei nuovi modelli 14 e 16

Dell risolve l'XPS: i tasti fisici ritornano nei nuovi modelli 14 e 16

13 Gennaio 2026
Nessuna lista d'attesa: Claude Health arriva per gli utenti US Pro e Max

Nessuna lista d'attesa: Claude Health arriva per gli utenti US Pro e Max

12 Gennaio 2026

Recent Posts

  • Dal 2008, Apple ha pagato agli sviluppatori 550 miliardi di dollari tramite App Store
  • Cowork di Anthropic offre agenti IA di livello sviluppatore ai non programmatori
  • Amazon: il 97% dei nostri dispositivi è pronto per Alexa+
  • Ufficiale: Google Gemini alimenterà Apple Intelligence e Siri
  • La Paramount fa causa alla Warner Bros. per imporre la trasparenza sull'accordo con Netflix

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • News
  • Industry
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.