近日,华硕针对旗下国行路由器紧急推送安全更新,旨在修复编号为CVE-2026-13385的高危固件漏洞。该漏洞被国际通用漏洞披露系统(CVSS)评定为9.5分(满分10分),属于可能引发设备被完全控制的严重安全风险。
技术团队溯源发现,漏洞根源在于华硕特定机型(CN SKU)搭载的ASUSWRT固件存在证书验证缺陷。受影响版本包括3.0.0.4_386、3.0.0.4_388及3.0.0.6_102系列固件。攻击者可通过中间人攻击手段,诱导路由器连接恶意服务器,进而实现远程代码执行或下发恶意指令。
安全专家特别指出,问题集中于华硕与网易UU合作推出的游戏加速功能。该功能本应通过优化网络路径降低游戏延迟,却因证书校验机制存在设计缺陷,成为黑客攻击的突破口。攻击者不仅可篡改网络流量,甚至可能完全接管路由器控制权。
华硕官方已发布固件补丁,敦促用户立即升级至最新版本。针对已停止官方维护的旧型号设备,建议用户通过管理界面手动关闭UU加速功能,以此切断潜在攻击路径。技术团队强调,即便非游戏用户也需重视此次更新,因为路由器作为家庭网络枢纽,其安全性直接影响所有联网设备。
此次事件再次引发业界对物联网设备固件安全的关注。行业分析师指出,随着智能设备数量激增,中间人攻击等网络威胁呈现明显上升趋势。用户除保持系统更新外,还应定期检查设备管理日志,及时发现异常连接行为。企业用户则建议部署专业网络监控系统,构建多层次安全防护体系。
