Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Asus gibt eine kritische Warnung heraus RCE-Fehler betrifft AiCloud-Router

byEmre Çıtak
November 28, 2025
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Asus hat einen kritischen Sicherheitshinweis zu einer hochgradigen Sicherheitslücke in seiner Router-Firmware herausgegeben, die Benutzer Remote-Code-Execution-Angriffen (RCE) aussetzt. Der Fehler mit der Kennung CVE-2025-593656 weist einen Schweregrad von 9,2 von 10 auf und beeinträchtigt insbesondere die Fernzugriffsfunktion von AiCloud.

Das Kernproblem liegt in der Interaktion der Firmware mit dem Samba-Filesharing-Code. Ein Zusammenbruch dieser Integration ermöglicht es nicht authentifizierten Angreifern, Sicherheitsprotokolle zu umgehen und Betriebssystembefehle ohne gültige Anmeldeinformationen auszuführen. In der Empfehlung wird ausdrücklich darauf hingewiesen, dass „Qilin die Schuld“ für das Problem trägt, was auf einen Zusammenhang zwischen dieser Schwachstelle und den Aktivitäten der bekannten Ransomware-Gruppe hindeutet.

Die Sicherheitslücke betrifft drei spezifische Firmware-Zweige: 3.0.0.4_386, 3.0.0.4_388 und 3.0.0.6_102. Da der Fehler mit der Software und nicht mit einer bestimmten Hardwarearchitektur zusammenhängt, ist es schwierig, eine endgültige Liste der betroffenen Modelle zu erstellen. Allerdings gilt jeder Asus-Router – auch der, der den „End-of-Life“-Status erreicht hat – auf dem diese Firmware-Versionen mit aktivierter AiCloud laufen, als anfällig. Dieses Update ist Teil einer umfassenderen Sicherheitsdurchsuchung von Asus, die in dieser Version insgesamt neun Schwachstellen behoben hat, von denen die meisten als mittlerer bis hoher Schweregrad eingestuft wurden.

Zur sofortigen Abhilfe empfiehlt Asus Benutzern, ihre Firmware sofort zu aktualisieren. Wenn ein Update nicht möglich ist, müssen Benutzer AiCloud, Samba-Dateifreigabe, Remote-WAN-Zugriff und Portweiterleitungsdienste deaktivieren, um den Angriffsvektor zu entfernen. Es wird außerdem empfohlen, Verwaltungs- und WLAN-Passwörter zu stärken. Dieser Vorfall verdeutlicht den wachsenden Trend, dass Bedrohungsakteure Netzwerk-Gateways ins Visier nehmen; Es folgt auf einen ähnlichen kritischen Authentifizierungs-Bypass-Fix im April und fällt mit Berichten über „WrtHug“-Angriffe zusammen, bei denen Asus-Router-Schwachstellen aktiv ausgenutzt werden, um Netzwerkperimeter zu durchbrechen.


Hervorgehobener Bildnachweis

Tags: aicloudasusrceRouter

Related Posts

Microsoft testet die neue PC-Insights-Funktion von Copilot in Windows 11

Microsoft testet die neue PC-Insights-Funktion von Copilot in Windows 11

Juli 14, 2026
OpenAI stellt den Atlas-Browser ein, um sich auf die neue ChatGPT-Superapp zu konzentrieren

OpenAI stellt den Atlas-Browser ein, um sich auf die neue ChatGPT-Superapp zu konzentrieren

Juli 14, 2026
Das Pixel 11-Leck zeigt kräftige Magenta- und Pfirsichfarben

Das Pixel 11-Leck zeigt kräftige Magenta- und Pfirsichfarben

Juli 14, 2026
Das Suchfeld von Windows 11 wird weniger unübersichtlich und bietet mehr Kontrolle

Das Suchfeld von Windows 11 wird weniger unübersichtlich und bietet mehr Kontrolle

Juli 14, 2026
Das Update des X-Algorithmus soll dafür sorgen, dass sich Antworten freundlicher anfühlen

Das Update des X-Algorithmus soll dafür sorgen, dass sich Antworten freundlicher anfühlen

Juli 14, 2026
Xiaomi stellt den Range-Extender-SUV SkyNomad N90 vor

Xiaomi stellt den Range-Extender-SUV SkyNomad N90 vor

Juli 14, 2026

Recent Posts

  • Digitale Transformation von Beschaffungsprozessen: Aufbau eines Unternehmensbeschaffungssystems am Beispiel eines internationalen Industrieholding-Projekts
  • Warum Europas fragmentierte Verkehrssysteme der KI einen Vorteil verschaffen könnten
  • IT-Führungskräfte priorisieren Vertrauen gegenüber KI-Funktionen, sagt NinjaOne
  • Cisco: KI-Anstieg soll den Netzwerkverkehr im Unternehmen bis 2026 verdreifachen
  • 6G sorgt für extrem niedrige Latenzzeiten für vernetzte Fahrzeuge

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.