Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Asus gibt eine kritische Warnung heraus RCE-Fehler betrifft AiCloud-Router

byEmre Çıtak
November 28, 2025
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Asus hat einen kritischen Sicherheitshinweis zu einer hochgradigen Sicherheitslücke in seiner Router-Firmware herausgegeben, die Benutzer Remote-Code-Execution-Angriffen (RCE) aussetzt. Der Fehler mit der Kennung CVE-2025-593656 weist einen Schweregrad von 9,2 von 10 auf und beeinträchtigt insbesondere die Fernzugriffsfunktion von AiCloud.

Das Kernproblem liegt in der Interaktion der Firmware mit dem Samba-Filesharing-Code. Ein Zusammenbruch dieser Integration ermöglicht es nicht authentifizierten Angreifern, Sicherheitsprotokolle zu umgehen und Betriebssystembefehle ohne gültige Anmeldeinformationen auszuführen. In der Empfehlung wird ausdrücklich darauf hingewiesen, dass „Qilin die Schuld“ für das Problem trägt, was auf einen Zusammenhang zwischen dieser Schwachstelle und den Aktivitäten der bekannten Ransomware-Gruppe hindeutet.

Die Sicherheitslücke betrifft drei spezifische Firmware-Zweige: 3.0.0.4_386, 3.0.0.4_388 und 3.0.0.6_102. Da der Fehler mit der Software und nicht mit einer bestimmten Hardwarearchitektur zusammenhängt, ist es schwierig, eine endgültige Liste der betroffenen Modelle zu erstellen. Allerdings gilt jeder Asus-Router – auch der, der den „End-of-Life“-Status erreicht hat – auf dem diese Firmware-Versionen mit aktivierter AiCloud laufen, als anfällig. Dieses Update ist Teil einer umfassenderen Sicherheitsdurchsuchung von Asus, die in dieser Version insgesamt neun Schwachstellen behoben hat, von denen die meisten als mittlerer bis hoher Schweregrad eingestuft wurden.

Zur sofortigen Abhilfe empfiehlt Asus Benutzern, ihre Firmware sofort zu aktualisieren. Wenn ein Update nicht möglich ist, müssen Benutzer AiCloud, Samba-Dateifreigabe, Remote-WAN-Zugriff und Portweiterleitungsdienste deaktivieren, um den Angriffsvektor zu entfernen. Es wird außerdem empfohlen, Verwaltungs- und WLAN-Passwörter zu stärken. Dieser Vorfall verdeutlicht den wachsenden Trend, dass Bedrohungsakteure Netzwerk-Gateways ins Visier nehmen; Es folgt auf einen ähnlichen kritischen Authentifizierungs-Bypass-Fix im April und fällt mit Berichten über „WrtHug“-Angriffe zusammen, bei denen Asus-Router-Schwachstellen aktiv ausgenutzt werden, um Netzwerkperimeter zu durchbrechen.


Hervorgehobener Bildnachweis

Tags: aicloudasusrceRouter

Related Posts

Sony enthüllt God of War: Laufey für PS5

Sony enthüllt God of War: Laufey für PS5

Juni 3, 2026
Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Juni 3, 2026
Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Juni 3, 2026
Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Juni 3, 2026
Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Juni 3, 2026
X führt Videoantworten im TikTok-Stil für Beiträge ein

X führt Videoantworten im TikTok-Stil für Beiträge ein

Juni 3, 2026

Recent Posts

  • Die Deaktivierungsregeln für die KI-Suche von Google lösen die Einführung des Enviromates-Browsers aus
  • Sony enthüllt God of War: Laufey für PS5
  • Forscher erschließen 20-fache Verstärkung bei Experimenten mit ultraschnellen Lasern
  • Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor
  • Berichten zufolge sind Intels neue Core-Ultra-Chips Mangelware

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.