
ایسوس یک آسیبپذیری امنیتی بحرانی با شناسه CVE-2025-2492 و امتیاز CVSS برابر 9.2 از 10 را در روترهای دارای قابلیت AiCloud فعال اعلام کرده است. این آسیبپذیری ناشی از کنترل نامناسب احراز هویت است و میتواند به مهاجمان از راه دور اجازه اجرای غیرمجاز توابع در دستگاههای آسیبپذیر را بدهد.
برای حفاظت بهینه، ایسوس توصیه میکند کاربران فریمویر خود را به آخرین نسخههای موجود برای شاخههای 3.0.0.4_382، 3.0.0.4_386، 3.0.0.4_388 و 3.0.0.6_102 بهروزرسانی کنند. در صورت عدم امکان بهروزرسانی فوری یا پایان عمر مفید روتر، باید از رمزهای عبور قوی حداقل 10 کاراکتری شامل حروف بزرگ، اعداد و نمادها استفاده کرد و سرویسهایی مانند AiCloud، دسترسی از راه دور از WAN، port forwarding، DDNS، سرور VPN، DMZ و FTP را غیرفعال نمود.
کلمات کلیدی : آسیبپذیری امنیتی, ایسوس روتر, CVE-2025-2492, AiCloud, بهروزرسانی فریمویر, احراز هویت
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.