Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Le bogue critique du routeur Asus laisse les pirates à distance

byKerem Gülen
avril 21, 2025
in Cybersécurité, Nouvelles
Home Nouvelles Cybersécurité
Share on FacebookShare on Twitter
Google Preferred Source

ASUS a publié un correctif pour une vulnérabilité de la sévérité critique, suivi en tant que CVE-2025-2492affectant certains routeurs avec Aicloud activés. Ce défaut, classé 9.2/10, permet aux acteurs de menace d’exécuter des fonctions sur les appareils exposés à distance et sans autorisation via une demande sur mesure.

AICloud est une fonctionnalité intégrée dans de nombreux routeurs ASUS, transformant le réseau domestique en un serveur de cloud personnel. Les utilisateurs peuvent accéder, diffuser, synchroniser et partager des fichiers stockés sur des disques USB connectés au routeur de n’importe où avec une connexion Internet. La vulnérabilité a été trouvée dans les versions du micrologiciel publiées après février 2025, en particulier 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 et 3.0.0.6_102.

Le défaut affecte les appareils qui sont encore pris en charge et les utilisateurs peuvent télécharger les mises à jour nécessaires du micrologiciel directement à partir du site Web de l’ASUS. Pour les appareils qui ont atteint la fin de vie, ASUS conseille aux utilisateurs de désactiver complètement AICloud. De plus, les utilisateurs doivent désactiver l’accès Internet pour WAN, ainsi que les services de transfert de port, DDNS, VPN Server, DMZ, déclenchement de port et FTP pour protéger leurs appareils.

Pour sécuriser davantage leurs routeurs, ASUS recommande d’utiliser des mots de passe uniques et solides pour les réseaux sans fil et les pages d’administration de routeurs. Cela comprend la fabrication de mots de passe d’au moins 10 caractères et de s’assurer qu’ils sont un mélange de lettres minuscules et majuscules, de chiffres et de symboles spéciaux. Bien qu’il n’y ait aucune preuve que la faille est activement exploitée, la cote CVSS critique implique que l’exploitation pourrait avoir un impact significatif.


2 façons intelligentes de redimensionner le texte en copilote pour Windows 11


Au moment de la publication, la vulnérabilité n’a pas été répertoriée sur le catalogue connu des vulnérabilités exploitées (KEV) de CISA, qui est souvent un indicateur de l’exploitation active. Il est conseillé aux utilisateurs d’appliquer rapidement le correctif pour empêcher un accès potentiel non autorisé à leurs appareils.


Crédit d’image en vedette

Tags: asusCybersécuritérouteur

Related Posts

Apple lance iOS 27 bêta 2 avec la nouvelle fonctionnalité « Écrire avec Siri »

Apple lance iOS 27 bêta 2 avec la nouvelle fonctionnalité « Écrire avec Siri »

juin 23, 2026
Valve ouvre les réservations de Steam Machine à partir de 1 049 $

Valve ouvre les réservations de Steam Machine à partir de 1 049 $

juin 23, 2026
Instagram for TV est lancé sur les téléviseurs Samsung aux États-Unis

Instagram for TV est lancé sur les téléviseurs Samsung aux États-Unis

juin 23, 2026
Getty Images s’associe à OpenAI pour fournir des visuels sous licence pour ChatGPT

Getty Images s’associe à OpenAI pour fournir des visuels sous licence pour ChatGPT

juin 23, 2026
Samsung dévoile le stockage UFS 5.0 pour les futurs téléphones Galaxy

Samsung dévoile le stockage UFS 5.0 pour les futurs téléphones Galaxy

juin 23, 2026
Une fuite sur la PlayStation 6 pointe vers la fenêtre de sortie 2027

Une fuite sur la PlayStation 6 pointe vers la fenêtre de sortie 2027

juin 23, 2026

Recent Posts

  • Meta suspend son programme de suivi des employés après une fuite de données internes
  • Apple lance iOS 27 bêta 2 avec la nouvelle fonctionnalité « Écrire avec Siri »
  • Valve ouvre les réservations de Steam Machine à partir de 1 049 $
  • Instagram for TV est lancé sur les téléviseurs Samsung aux États-Unis
  • Getty Images s’associe à OpenAI pour fournir des visuels sous licence pour ChatGPT

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.