Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Le bogue critique du routeur Asus laisse les pirates à distance

byKerem Gülen
avril 21, 2025
in Cybersecurity, News
Home Cybersecurity

ASUS a publié un correctif pour une vulnérabilité de la sévérité critique, suivi en tant que CVE-2025-2492affectant certains routeurs avec Aicloud activés. Ce défaut, classé 9.2/10, permet aux acteurs de menace d’exécuter des fonctions sur les appareils exposés à distance et sans autorisation via une demande sur mesure.

AICloud est une fonctionnalité intégrée dans de nombreux routeurs ASUS, transformant le réseau domestique en un serveur de cloud personnel. Les utilisateurs peuvent accéder, diffuser, synchroniser et partager des fichiers stockés sur des disques USB connectés au routeur de n’importe où avec une connexion Internet. La vulnérabilité a été trouvée dans les versions du micrologiciel publiées après février 2025, en particulier 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 et 3.0.0.6_102.

Le défaut affecte les appareils qui sont encore pris en charge et les utilisateurs peuvent télécharger les mises à jour nécessaires du micrologiciel directement à partir du site Web de l’ASUS. Pour les appareils qui ont atteint la fin de vie, ASUS conseille aux utilisateurs de désactiver complètement AICloud. De plus, les utilisateurs doivent désactiver l’accès Internet pour WAN, ainsi que les services de transfert de port, DDNS, VPN Server, DMZ, déclenchement de port et FTP pour protéger leurs appareils.

Pour sécuriser davantage leurs routeurs, ASUS recommande d’utiliser des mots de passe uniques et solides pour les réseaux sans fil et les pages d’administration de routeurs. Cela comprend la fabrication de mots de passe d’au moins 10 caractères et de s’assurer qu’ils sont un mélange de lettres minuscules et majuscules, de chiffres et de symboles spéciaux. Bien qu’il n’y ait aucune preuve que la faille est activement exploitée, la cote CVSS critique implique que l’exploitation pourrait avoir un impact significatif.


2 façons intelligentes de redimensionner le texte en copilote pour Windows 11


Au moment de la publication, la vulnérabilité n’a pas été répertoriée sur le catalogue connu des vulnérabilités exploitées (KEV) de CISA, qui est souvent un indicateur de l’exploitation active. Il est conseillé aux utilisateurs d’appliquer rapidement le correctif pour empêcher un accès potentiel non autorisé à leurs appareils.


Crédit d’image en vedette

Tags: asusCybersécuritérouteur

Related Posts

Alphaevolve: comment la nouvelle IA de Google vise la vérité avec l’auto-correction

Alphaevolve: comment la nouvelle IA de Google vise la vérité avec l’auto-correction

mai 15, 2025
Tiktok implémente des textes ALT générés par l’AI pour une meilleure accessibilité

Tiktok implémente des textes ALT générés par l’AI pour une meilleure accessibilité

mai 15, 2025
Trump oblige Apple à repenser sa stratégie d’iPhone en Inde

Trump oblige Apple à repenser sa stratégie d’iPhone en Inde

mai 15, 2025
YouTube a maintenant l’IA sait maintenant quand vous êtes sur le point d’acheter

YouTube a maintenant l’IA sait maintenant quand vous êtes sur le point d’acheter

mai 15, 2025
Le PDG de SoundCloud admet que les termes AI n’étaient pas assez clairs, il émet un nouvel engagement

Le PDG de SoundCloud admet que les termes AI n’étaient pas assez clairs, il émet un nouvel engagement

mai 15, 2025
Prêt pour un chatppt qui vous connaît vraiment?

Prêt pour un chatppt qui vous connaît vraiment?

mai 14, 2025

Recent Posts

  • L’impact des tissus intelligents sur les performances des vêtements tactiques
  • Databricks parie en grande partie sur les Postgres sans serveur avec son acquisition néon de 1 milliard de dollars
  • Alphaevolve: comment la nouvelle IA de Google vise la vérité avec l’auto-correction
  • Tiktok implémente des textes ALT générés par l’AI pour une meilleure accessibilité
  • Trump oblige Apple à repenser sa stratégie d’iPhone en Inde

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.