Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Le bogue critique du routeur Asus laisse les pirates à distance

byKerem Gülen
avril 21, 2025
in Cybersecurity, News
Home Cybersecurity

ASUS a publié un correctif pour une vulnérabilité de la sévérité critique, suivi en tant que CVE-2025-2492affectant certains routeurs avec Aicloud activés. Ce défaut, classé 9.2/10, permet aux acteurs de menace d’exécuter des fonctions sur les appareils exposés à distance et sans autorisation via une demande sur mesure.

AICloud est une fonctionnalité intégrée dans de nombreux routeurs ASUS, transformant le réseau domestique en un serveur de cloud personnel. Les utilisateurs peuvent accéder, diffuser, synchroniser et partager des fichiers stockés sur des disques USB connectés au routeur de n’importe où avec une connexion Internet. La vulnérabilité a été trouvée dans les versions du micrologiciel publiées après février 2025, en particulier 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 et 3.0.0.6_102.

Le défaut affecte les appareils qui sont encore pris en charge et les utilisateurs peuvent télécharger les mises à jour nécessaires du micrologiciel directement à partir du site Web de l’ASUS. Pour les appareils qui ont atteint la fin de vie, ASUS conseille aux utilisateurs de désactiver complètement AICloud. De plus, les utilisateurs doivent désactiver l’accès Internet pour WAN, ainsi que les services de transfert de port, DDNS, VPN Server, DMZ, déclenchement de port et FTP pour protéger leurs appareils.

Pour sécuriser davantage leurs routeurs, ASUS recommande d’utiliser des mots de passe uniques et solides pour les réseaux sans fil et les pages d’administration de routeurs. Cela comprend la fabrication de mots de passe d’au moins 10 caractères et de s’assurer qu’ils sont un mélange de lettres minuscules et majuscules, de chiffres et de symboles spéciaux. Bien qu’il n’y ait aucune preuve que la faille est activement exploitée, la cote CVSS critique implique que l’exploitation pourrait avoir un impact significatif.


2 façons intelligentes de redimensionner le texte en copilote pour Windows 11


Au moment de la publication, la vulnérabilité n’a pas été répertoriée sur le catalogue connu des vulnérabilités exploitées (KEV) de CISA, qui est souvent un indicateur de l’exploitation active. Il est conseillé aux utilisateurs d’appliquer rapidement le correctif pour empêcher un accès potentiel non autorisé à leurs appareils.


Crédit d’image en vedette

Tags: asusCybersécuritérouteur

Related Posts

Chrome déploie l’IA locale pour détecter de nouvelles escroqueries Web émergentes

Chrome déploie l’IA locale pour détecter de nouvelles escroqueries Web émergentes

mai 9, 2025
Apple développe de nouvelles puces pour les lunettes et les macs intelligents AI

Apple développe de nouvelles puces pour les lunettes et les macs intelligents AI

mai 9, 2025
La mise en cache implicite vise à réduire les coûts API Gemini de 75%

La mise en cache implicite vise à réduire les coûts API Gemini de 75%

mai 9, 2025
Chatgpt peut désormais analyser vos référentiels GitHub

Chatgpt peut désormais analyser vos référentiels GitHub

mai 9, 2025
Meta Threads a juste eu un peu X-ERIER

Meta Threads a juste eu un peu X-ERIER

mai 9, 2025
Ce robot Amazon a un sentiment de sensation

Ce robot Amazon a un sentiment de sensation

mai 9, 2025

Recent Posts

  • Brad Smith témoigne de l’application Deepseek bloquée par Microsoft pour les employés
  • Chrome déploie l’IA locale pour détecter de nouvelles escroqueries Web émergentes
  • Apprentissage automatique basé sur un modèle (MBML)
  • Traçage des performances ML
  • Apple développe de nouvelles puces pour les lunettes et les macs intelligents AI

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.